华为USG6305E配置SSL VPN步骤

如果在办公室以外的地方, 比如在家访问办公室的内网, 那么可以通过配置VPN的方式让自己的电脑远程连接到办公室局域网, 这样就可以很方便的访问内网资源, 这里记录下华为USG系列防火墙配置VPN全过程, VPN有多种类型, 满足我们需求最合适的模式就是SSL VPN模式.

1.设置地址池.

2.点击 对象 --> 用户 --> default, 进入用户管理, 然后新建用户, 同时设置用户地址池.

3.网络 --> SSL VPN ---> 新建.

4.打开新建向导后, 按照配置项进行, 输入网关名称, 类型选择独占, 网关地址选择手动配置或者已经配置了公网IP的接口, 会自动填入接口IP作为网关, 其他都可以默认设置, 然后进入下一步.

这里需要注意的是网络运营商经常把80, 443这样的端口给屏蔽, 所以强烈建议换另外的端口号, 图中上面的端口是TCP端口, 下面的端口是UDP端口, 分别对应VPN客户端的可靠传输模式和快速传输模式.

5.继续保持默认即可, 进入下一步.

6.勾选网络扩展, 继续下一步.

7.这里的路由模式一定选择手动, 然后在下方新建内网IP段, 也就是你需要管理的设备所在IP段, 然后下一步.

简单总结三种路由模式如下:

一. 手动路由模式下, 配置好后, 用户可以同时访问本地LAN, Internet 和远程企业内网.

二. 分离路由模式下, 配置好后, 用户只能同时访问本地LAN, 远程企业内网, 不能访问Internet.

三. 在全路由模式下, 配置好后, 用户只能访问远程企业内网, 不能访问Internet和本地LAN.

8.新建角色授权关联用户.

9.加入之前创建的用户.

10.建立安全策略.

接下来在工作电脑上安装华为VPN客户端, 当前华为已经变更了VPN客户端软件, 如下:

Uni VPN Client客户端发布&下载地址:http://www.leagsoft.com/doc/article/103107.html

详情请参考:https://support.huawei.com/enterprise/zh/doc/EDOC1100240743

下载后按说明进行安装并且设置好, VPN客户端同时会安装TAP虚拟网卡, 全部安装好后新建连接, 远程接入办公内网成功!

这里建议设置为 [可靠传输模式], 因为自适应模式会根据情况自动切换成快速模式, 而快速模式是使用UDP协议访问网关, 而网关设置的UDP默认端口443经常被网络运营商屏蔽, 虽然在网关上可以修改, 但是在VPN客户端上没找到修改的地方, 所以直接[可靠传输模式].

最后可以查看路由表, 如果是windows系统:

route print

linux系统:

route -v
  • 0
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
华为USG6625E是一款企业级边界安全网关设备,支持多出口配置,下面是对其策略路由多出口配置的回答。 首先,华为USG6625E支持VRF(Virtual Routing Forwarding)技术,可以创建多个VRF实例来划分不同的路由域。通过VRF,可以实现多出口的配置。 具体配置步骤如下: 1. 创建VRF实例:使用vrf instance命令可以创建VRF实例,并为实例指定一个唯一的名称。例如,创建两个VRF实例VRF1和VRF2: VRF1 VRF2 2. 配置路由:使用route-policy命令配置路由策略,将流量引导至不同的出口。 a. 创建路由策略: route-policy policy1 permit node 10 b. 配置策略条件: if-match ip-prefix prefix1 c. 配置策略行为: apply mpls-label 10000 d. 将策略应用到VRF和出口接口上: apply outbound-interface GigabitEthernet 0/0/0 apply vrf VRF1 3. 配置源地址策略路由映射:使用source ip routing-policy命令配置源地址和策略路由映射,将特定源地址的流量引导至指定的策略路由。 source ip routing-policy policy1 ip-address ip1 ip-mask mask1 4. 配置目的地址策略路由映射:使用destination ip routing-policy命令配置目的地址和策略路由映射,将特定目的地址的流量引导至指定的策略路由。 destination ip routing-policy policy1 ip-address ip2 ip-mask mask2 配置完成后,根据路由策略和地址映射,USG6625E可以根据源地址和目的地址将流量引导至不同的出口进行转发。通过这种方式,可以实现多出口配置,提高网络的容错性和带宽利用率。 需要注意的是,以上仅为简要说明,实际配置可能依赖于网络拓扑和具体需求,建议参考华为官方文档或咨询华为技术支持进行详细配置

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值