总部 SSL 设备采用路由模式部署,分支(172.16.10.0/24)需通过 VPN 接入总部后上网,拓扑图如下:
在 VPN 正常连接的情况下,分支 SSL 设备需要添加隧道间路由,总部 SSL 设备需添加『内网接口』为 VPN 的代理规则并添加分支的内网网段。
第一步:在『防火墙设置』→『NAT 设置』→『代理上网设置』中新增一条代理上网规则,代理分支 VPN 所在的网段上网,页面如下: