SSL VPN

深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
点击可切换产品版本
知道了
不再提醒
SSL7.6.9R1
{{sendMatomoQuery("SSL VPN","单臂单线路模式部署")}}

单臂单线路模式部署

更新时间:2023-05-12

某客户网络拓扑如下图所示,内网一个网段192.200.200.0/24SSL设备作单臂模式部署,前置防火墙设备通过一条外网接入到Internet。出差在外的人员希望能够接入SSL 访问内网资源。

配置步骤如下:

第一步:进入『系统设置』『网络配置』『部署模式』,部署模式选择单臂模式,设置好LANIP地址,掩码和网关。界面如下:

    第二步:由于SSL设备部署在内网,需要将SSL服务对外发布供用户访问,故还需要在前置防火墙设备上做443的端口映射给SSL设备。SSL设备建立VPN的端口默认是TCP 443。各个厂家设置方法有所不同,此处不截图说明。

以上步骤设置完毕,则可以将SSL设备LAN口接到交换机,检查从内网是否可以登录设备,部署完毕。

1. 443SSL设备出厂默认的VPN监听端口,可以做修改,如做了修改,则端口映射需要映射实际的监听端口。

2.单臂模式必须将设备LAN口接到内网交换机。