SSL VPN双向访问

新手743203 7129

{{ttag.title}}
本帖最后由 新手743203 于 2018-5-2 15:29 编辑

设备型号NGAF-1000-A400,开启SSL VPN功能,有一台外网服务器通过SSL VPN连接到公司内网,可以正常访问开放的资源,请问我现在需要在内网访问这台服务器,比如远程桌面,ERP等应用,如何访问?谢谢

首先感谢大家的回复,其实问题是这样的,我们有10个分公司,9个分公司已经采用硬件ipsec方式与总部做成VPN网络,其中有一个分公司由于规模很小,只有几个人需要使用到总部的系统服务,因此采用ssl VPN方式连接到总部,但这第10个分公司有一台服务器也是通过SSL VPN连接到总部,因为有时候总部的人也需要登录到此服务器或连接到此服务的应用上使用,在这种情况下,总部的人(内网用户)如何连接到此服务器,谢谢。
再次感谢大家的回复,谢谢!!

解决该疑问,预计可以帮助到 17689 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

多简单 发表于 2018-4-28 15:37
  
你在防火墙上面把那个IP地址的资源放出来就可以了#
zhb 发表于 2018-4-28 15:44
  
光这些信息,没法确定网络情况
◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-28 16:14
  
本帖最后由 ◇◆□乱拳打死老司机□◆◇ 于 2018-4-28 16:16 编辑

①给您的ERP等服务器系统发布资源,建议您用TCP和L3VPN资料,按照最下面的②③的链接文档配置其中一个即可。
②远程桌面发布:在【SSL VPN设置】-【资源管理】-新建一个TCP类型的资源,名称自定义,协议选择terminal service服务,添加上服务器的地址及端口。
远程桌面资源配置指导书:http://bbs.sangfor.com.cn/plugin ... id=38112&highlight=

ERP系统的可以参考:
在【SSL VPN设置】-【资源管理】新建WEB资源/TCP资源/L3VPN资源/远程应用资源,配置对应的协议类型、地址和端口,各资源特性和适用场景说明如下:
①WEB应用通过SSL设备将内网服务转换成HTTPS协议。常规测试不建议使用WEB应用,较常用于手机,无IE浏览器等无法安装ActiveX控件条件的环境接入
②TCP应用的实现是通过在Client安装Proxy IE控件,由控件抓取访问服务器的数据并对数据进行封装,将普通的TCP连接转换成SSL协议数据实现的。应用于所有TCP应用
  TCP资源具体配置请参考:http://bbs.sangfor.com.cn/plugin ... wdatabase&tid=26084
③L3VPN应用的实现是通过在Client安装虚拟网卡,由虚拟网卡抓取访问服务器的数据,进行封装后通过虚拟网卡和SSL设备建立的隧道将数据传递到Server
应用场景:基于UDP,ICMP的应用或Server需主动访问Client端的应用的时候使用L3VPN资源
   L3VPN资源具体配置请参考:http://bbs.sangfor.com.cn/plugin ... wdatabase&tid=26482
yzy 发表于 2018-4-28 19:12
  
把相关的端口添加到资源中,比如要使用远程桌面,把3389端口加入到资源中,这样你就有了访问这台服务器3389端口的权限
zhangxin 发表于 2018-4-29 11:29
  
楼主这样的需要,可以做ipsec vpn对接,对接成功后就相当于内网
yfj 发表于 2018-5-1 12:30
  
1、在内网直接访问外部服务器分配到的虚拟ip就可了。(最好绐服务器sslvpn时分配指定虚拟ip)
2、注意防火墙规则
可以得很 发表于 2018-5-2 09:53
  
多谢分享 !!
社区智能服务小组_慧慧 发表于 2018-5-17 20:42
  
您好。如果您是希望您的内网服务器接入通过ssl vpn接入进来后。内网用户可以通过ssl vpn去访问这个服务器的话。需要您发布的ssl vpn资源是L3VPN资源。您内网可以通过您服务器接入进来的虚拟ip去对该服务器进行相关访问

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术盲盒
干货满满
技术笔记
产品连连看
信服课堂视频
2023技术争霸赛专题
自助服务平台操作指引
每周精选
功能体验
技术咨询
GIF动图学习
新版本体验
秒懂零信任
标准化排查
信服圈儿
安全攻防
技术晨报
在线直播
通用技术
问题分析处理
每日一记
社区帮助指南
安装部署配置
运维工具
终端接入
天逸直播
以战代练
齐鲁TV
畅聊IT
答题自测
专家问答
技术圆桌
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
流量管理
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
卧龙计划
华北区拉练
山东区技术晨报
文档捉虫活动
华北区交付直播
北京区每日一练

本版版主

396
137
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人