SSL VPN

深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
点击可切换产品版本
知道了
不再提醒
SSL7.6.9R1
{{sendMatomoQuery("SSL VPN","网关多线路模式部署")}}

网关多线路模式部署

更新时间:2023-05-12

某客户网络拓扑如下图所示,外网双线路,一条电信,一条网通,SSL设备作网关模式部署,代理内网的PC和服务器上网,内网一个网段192.200.200.0/24。客户希望出差在外的人员能够通过最快的链路接入SSL VPN

    配置步骤如下:

第一步:进入『系统设置』『网络配置』『部署模式』,部署模式选择网关模式,配置好内网接口,界面如下:

配置好内网接口后,在外网接口配置页面点击相应的线路进行配置,界面如下:

第二步:进入『系统设置』『网络配置』『多线路』,勾选[启用IPSec VPN多线路传输],并且新建好两条线路,界面如下图所示:

勾选[启用SSL VPN多线路],选择[SSL VPN用户直接接入本设备],界面如下图所示:

第三步:本案例中SSL设备网关模式部署,还需要SSL设备代理内网用户和服务器上网,所以还需要设置代理上网。进入『防火墙设置』NAT设置』『代理上网设置』,选择新增,配置需要代理上网的内网网段,界面如下:

以上步骤设置完毕,则可以将设备LAN口接到交换机,WAN1口接公网电信链路,WAN2口接公网网通链路。部署完毕。

仅当SSL设备网关多线路直连公网的环境下才需要设置IPSEC VPN多线路,其他情况下不需要设置IPSEC VPN多线路。