更新时间:2023-05-12
某客户网络拓扑如下图所示,外网双线路,一条电信,一条网通,SSL设备作网关模式部署,代理内网的PC和服务器上网,内网一个网段192.200.200.0/24。客户希望出差在外的人员能够通过最快的链路接入SSL VPN。
配置步骤如下:
第一步:进入『系统设置』→『网络配置』→『部署模式』,部署模式选择网关模式,配置好内网接口,界面如下:
配置好内网接口后,在外网接口配置页面点击相应的线路进行配置,界面如下:
第二步:进入『系统设置』→『网络配置』→『多线路』,勾选[启用IPSec VPN多线路传输],并且新建好两条线路,界面如下图所示:
勾选[启用SSL VPN多线路],选择[SSL VPN用户直接接入本设备],界面如下图所示:
第三步:本案例中SSL设备网关模式部署,还需要SSL设备代理内网用户和服务器上网,所以还需要设置代理上网。进入『防火墙设置』→『NAT设置』→『代理上网设置』,选择新增,配置需要代理上网的内网网段,界面如下:
以上步骤设置完毕,则可以将设备LAN口接到交换机,WAN1口接公网电信链路,WAN2口接公网网通链路。部署完毕。
仅当SSL设备网关多线路直连公网的环境下才需要设置IPSEC VPN多线路,其他情况下不需要设置IPSEC VPN多线路。