下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.85
{{sendMatomoQuery("下一代防火墙AF","配置步骤")}}

配置步骤

更新时间:2023-06-06

步骤1.启动SSL VPN服务。进入[网络/SSL VPN],选择其任意一个页面,点击<启动SSL VPN服务>。如下图所示。

步骤2.设置部署模式。进入[网络/ SSL VPN/部署模式]选择[网关模式],内网接口选择eth2,外网接口选择eth1。如下图所示。

步骤3.配置用户。进入[网络/ SSL VPN /用户管理]新增用户,填写名称和密码。如下图所示。

步骤4.配置TCP应用资源。进入[网络/ SSL VPN /资源管理]新增TCP应用,类型选择HTTP,地址填写服务器IP 192.168.1.10,端口80。如下图所示。

步骤5.配置L3VPN资源。进入[网络/ SSL VPN /资源管理]新增L3VPN,类型选择Other,协议选择ICMP,地址填写服务器IP 192.168.1.10需要应用控制策略中进行对应的放通)。如下图所示。

步骤6.配置角色授权。进入[网络/ SSL VPN /资源管理]新建角色,关联用户选择步骤3建立的用户,授权资源列表选择步骤4和步骤5建立的资源。如下图所示。