建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。

单臂多线路模式部署
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2023-05-12

某客户拓扑如图所示,出口有电信与网通两条链路。客户单臂模式部署SSL 设备,希望实现外网用户输入202.96.137.75或者58.120.10.64任意一个IP地址均能自动选择最快链路接入SSL VPN

配置步骤如下:

第一步:进入『系统设置』『网络配置』『部署模式』,部署模式选择单臂模式,设置好LANIP地址,掩码和网关。界面如下:

第二步:进入『系统设置』『网络配置』『多线路』,勾选[启用SSL VPN多线路],并且新增两条外网线路真实的公网IP地址。

    第三步:由于SSL设备部署在内网,需要将SSL服务对外发布供用户访问,故还需要前置防火墙上做两条线路的80端口和443端口的端口映射到SSL设备。各个厂家设置方法有所不同,此处不截图说明。

以上步骤设置完毕,则可以将SSL设备LAN口接到交换机,部署完毕。

SSL单臂模式部署下必须在前置设备上同时做HTTPS端口和HTTP端口的映射,默认是TCP 44380端口,80端口的映射也是必须的,否则无法实现多线路智能选路功能。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服