需求:AF做SSL VPN和sangfor vpn,需要SSL VPN接入进来的用户可以通过sangfor vpn去进行访问对端内网网段
实验环境如下:
sangfor vpn配置如下: 总部: 1.基本设置,WEBAGENT为外网接口IP:4009 2、用户管理,创建给分支的用户 3、vpn接口设置,发布本地内网接口网段的vpn路由给对端 4、本地子网列表,(为了让外网用户通过SSLvpn访问对端的服务器,所以这里需要发布的是虚拟地址池的网段,让对端AF2学习到虚拟ip池的路由)
分支: 1、连接管理,通过总部提供的webagent和用户名密码去进行建立连接
2、vpn接口设置,发布本地内网接口网段的vpn路由给对端
sangfor vpn隧道成功建立后,配置ssl vpn设置
SSL VPN 配置如下: 1、部署模式 2、用户管理,创建ssl vpn接入的用户
3、资源管理,发布sangfor vpn对端的内网资源
4、角色授权,关联用户和资源
测试结果: ssl vpn用户接入AF后,可以通过ssl vpn去进行访问对端内网资源 |