更新时间:2023-05-12
某客户网络拓扑如下图所示,内网一个网段192.200.200.0/24,SSL设备作单臂模式部署,前置防火墙设备通过一条外网接入到Internet。出差在外的人员希望能够接入SSL 访问内网资源。
配置步骤如下:
第一步:进入『系统设置』→『网络配置』→『部署模式』,部署模式选择单臂模式,设置好LAN口IP地址,掩码和网关。界面如下:
第二步:由于SSL设备部署在内网,需要将SSL服务对外发布供用户访问,故还需要在前置防火墙设备上做443的端口映射给SSL设备。SSL设备建立VPN的端口默认是TCP 443。各个厂家设置方法有所不同,此处不截图说明。
以上步骤设置完毕,则可以将SSL设备LAN口接到交换机,检查从内网是否可以登录设备,部署完毕。
1. 443为SSL设备出厂默认的VPN监听端口,可以做修改,如做了修改,则端口映射需要映射实际的监听端口。
2.单臂模式必须将设备LAN口接到内网交换机。