SSL VPN

深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
点击可切换产品版本
知道了
不再提醒
SSL7.6.9R1
SSL VPN 文档 配置联调 场景案例集 L2TP方式接入SSL VPN的配置案例
{{sendMatomoQuery("SSL VPN","L2TP方式接入SSL VPN的配置案例")}}

L2TP方式接入SSL VPN的配置案例

更新时间:2023-05-12

总部内网有域服务器,某客户希望通过移动终端使用L2TP接入SSL 设备,使用域账号通过认证访问内网资源,通过移动终端办公。

    配置步骤如下:

SSL设备的配置:

第一步:进入『系统设置』SSL VPN选项』『系统选项』『接入选项』页面,

勾选使用L2TP接入服务和设置L2TP共享密钥,界面如下图所示:

第二步:进入『SSL VPN设置』『认证设置』页面,在“LDAP认证后点击设置,新增LDAP服务器,界面如下图所示:

   『其他属性』 『组映射』,新增组映射:

   第三步:进入『SSL VPN设置』『认证设置』页面,在域单点登录认证后点击设置,配置把SSL设备加入AD域。配置页面如下图所示:

第四步:进入『SSL VPN设置』『策略组管理』页面,新增策略组,勾选允许使用PPTP/L2TP方式接入,界面如下图所示:

第五步:进入『SSL VPN设置』『用户管理』页面,在需要L2TP接入的用户和用户组属性中关联第四步设置的组策略。

7

     第六步:进入『SSL VPN设置』『资源管理』页面,新建L3VPN资源,添加需要通过L2TP访问的资源。

第七步:进入『SSL VPN设置』『角色授权』页面,新建角色,关联用户/用户组和资源。

    L2TP客户端接入配置:

 此处以用户通过IPhone配置L2TP访问资源举例:

进入『设置』『通用』VPN』页面,点击添加VPN配置,如下图所示:

8

[描述]:填写VPN连接的名称。

[服务器]:填写SSL设备的公网连接地址。

[账户]:填写接入SSL设备认证的用户名。如果是结合总部内网AD域认证,则填写域用户名。

[密码]:填写接入SSL设备认证的密码。

[密钥]:与SSL设备上设置的L2TP共享密钥一致。

SSL设备单臂模式部署时,需要(1)前端设备除了映射SSL 用户接入的TCP 80443端口外,还需要映射UDP 500UDP4500UDP1701端口;(2)前端设备必须支持L2TP应用穿透。

通过L2TP访问的应用,必须添加成L3VPN资源。如果应用本身通过WEB应用就能访问到,则可以直接接入SSL VPN访问,无需再建立PPTP连接去访问。

个别地区电信运营商(如北京联通)会封锁3G网络的L2TP,如部署好后发现通过wifi可以接入,但通过3G不行,很可能就是运营商封锁。

开启了L2TP接入服务,SSL设备自带的标准IPSec VPN服务将不能使用,SANGFOR VPN功能不受影响。