奇安信VPN(网神SSL3600)配置

奇安信SSL VPN设备入网配置

1.SSL VPN设备入网
2.配置SSL VPN内网应用
3.特别注意事项,路由分离

一.SSL VPN设备入网

1.分配一个内部IP地址192.168.x.x,
在这里插入图片描述
2.给设备添加一条默认路由,配置完成后,设备就可以正常访问内部网络。
在这里插入图片描述

二.配置SSL VPN内网应用

1.添加内部网络访问资源,可以是一个服务器IP,或者一个网段。
在这里插入图片描述
2.添加一条NC配置,注意IP地址池创建,及根据应用增加路由。同时每次新建的用户组,都要加入NC组内。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
3.创建用户,选择本地认证,并且分配用户可访问的应用资源。
在这里插入图片描述

三.特别注意事项,路由分离

如果你希望用户拨入SSL VPN设备以后,访问内网资源使用VPN隧道,访问本地Internet仍然使用用户本地网络,那需要再SSL VPN设备配置类似路由分离功能,
先举例一张其它品牌设备的配置,
在这里插入图片描述
为什么要举例其它品牌呢,就是因为奇安信品牌设备,这个分离有些特殊,只要你的应用里创建了一条全0默认应用,即使这条应用并未分配给用户,也会导致用户访问internet会从VPN隧道路由出去。
所以删除该条全0默认路由即可。

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值