奇安信SSL VPN设备入网配置
1.SSL VPN设备入网
2.配置SSL VPN内网应用
3.特别注意事项,路由分离
一.SSL VPN设备入网
1.分配一个内部IP地址192.168.x.x,
2.给设备添加一条默认路由,配置完成后,设备就可以正常访问内部网络。
二.配置SSL VPN内网应用
1.添加内部网络访问资源,可以是一个服务器IP,或者一个网段。
2.添加一条NC配置,注意IP地址池创建,及根据应用增加路由。同时每次新建的用户组,都要加入NC组内。
3.创建用户,选择本地认证,并且分配用户可访问的应用资源。
三.特别注意事项,路由分离
如果你希望用户拨入SSL VPN设备以后,访问内网资源使用VPN隧道,访问本地Internet仍然使用用户本地网络,那需要再SSL VPN设备配置类似路由分离功能,
先举例一张其它品牌设备的配置,
为什么要举例其它品牌呢,就是因为奇安信品牌设备,这个分离有些特殊,只要你的应用里创建了一条全0默认应用,即使这条应用并未分配给用户,也会导致用户访问internet会从VPN隧道路由出去。
所以删除该条全0默认路由即可。