奇安信VPN(网神SSL3600)配置

奇安信SSL VPN设备入网配置

1.SSL VPN设备入网
2.配置SSL VPN内网应用
3.特别注意事项,路由分离

一.SSL VPN设备入网

1.分配一个内部IP地址192.168.x.x,
在这里插入图片描述
2.给设备添加一条默认路由,配置完成后,设备就可以正常访问内部网络。
在这里插入图片描述

二.配置SSL VPN内网应用

1.添加内部网络访问资源,可以是一个服务器IP,或者一个网段。
在这里插入图片描述
2.添加一条NC配置,注意IP地址池创建,及根据应用增加路由。同时每次新建的用户组,都要加入NC组内。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
3.创建用户,选择本地认证,并且分配用户可访问的应用资源。
在这里插入图片描述

三.特别注意事项,路由分离

如果你希望用户拨入SSL VPN设备以后,访问内网资源使用VPN隧道,访问本地Internet仍然使用用户本地网络,那需要再SSL VPN设备配置类似路由分离功能,
先举例一张其它品牌设备的配置,
在这里插入图片描述
为什么要举例其它品牌呢,就是因为奇安信品牌设备,这个分离有些特殊,只要你的应用里创建了一条全0默认应用,即使这条应用并未分配给用户,也会导致用户访问internet会从VPN隧道路由出去。
所以删除该条全0默认路由即可。

  • 8
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
奇安信网神NSG3600是一款高性能的网络安全设备,其配置手册提供了详细的操作指南和技术参数,以帮助用户正确设置和使用该设备。 首先,在配置手册中,用户可以找到设备的硬件参数,如处理器类型、存储容量和接口类型等。这些参数可以帮助用户了解设备的性能和适用场景。 配置手册还提供了设备的安装指南,包括设备的物理连接和布置。用户可以根据手册中的图文说明,正确地将设备连接到网络中,并选择合适的安装方式。在安装过程中,用户需要注意设备与其他网络设备的兼容性和接口匹。 一旦设备正确安装,配置手册将指导用户进行设备的初始设置。用户可能需要登录设备的管理界面,通过指定的IP地址和默认密码进行登录。在登录后,手册将详细介绍设备的各种配置选项,如网络设置、用户管理、安全策略和日志管理等。用户可以根据自身需求,灵活地配置和管理设备。 此外,配置手册还提供了故障排除和升级固件的方法。当设备遇到问题或需要更新时,用户可以参考手册中的指南进行处理。手册中可能包含了常见问题和解决方案,用户可以快速定位和解决问题。 综上所述,奇安信网神NSG3600配置手册提供了全面而详细的操作指南,帮助用户正确配置和管理设备,保障网络的安全和稳定运行。用户可以根据手册中的指南,快速上手并充分发挥设备的性能和功能。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值