本帖最后由 不要再打了啦 于 2024-1-9 10:16 编辑
众所周知,我们使用防火墙的SSLVPN功能,是为了在移动办工时,通过VPN访问内网
通过思想的延深,
那比如说:公司内部有一条访问国际的链路,那我再访问公司内网时,如何才能访问国际链路那?
一般来说,我们需要在VPN中写一条静态路由,指向国际链路,
但是深信服设备是默认发布的,我们怎么样才能完成在一定办公过程中,访问国际链路的目标?
1.需要发布资源 那如何发布所有资源?
0.0.0.0--255.255.255.255?
no no no 深信服设备部分地址无法发布
发布所有资源地址:
1.1.1.1-126.254.254.254/1:65535 128.1.1.1-223.254.254.254/1:65535
以上发布还不足以完成移动办公时国际链路的访问
当防火墙网关部署时:
sslvpn 单臂模式 连接防火墙外网接口 并以设备地址为源地址,不要以虚拟地址为源地址
以上完成了。即可通过sslvpn访问 |