环境与需求
我们的SSL VPN设备网关模式部署在出口,需要实现与分支标准的IPSEC VPN对接,并且通过防火墙规则实现分支与总部互访,但不允许分支访问总部192.168.5.100和192.168.5.200这两台服务器,其他的都可以访问。
具体实现过程如下!
1、基本网络配置
2、DHCP设置
3、设置主WEBAGENT,并为分公司设置账户,配置虚拟IP池(图略)
4、分支连接配置
分支接入状态显示
5、做防火墙规则限制分公司的访问 先自定义一下要限制的访问的服务器地址 设置防火墙规则VPN-LAN方向拒绝访问定义的服务器地址
6、分支PC访问效果展示:
总结: 对接的传输类型用TCP比较好,做防火墙规则时注意方向的选择。防火墙规则的作用理解:对规则里所指各个方向可自定义地针对源或目标地址的访问服务做限制或放通。 |