下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.85
{{sendMatomoQuery("下一代防火墙AF","总部端配置")}}

总部端配置

更新时间:2024-08-14

前置条件:

A、外网口需要勾选WAN属性

B、外网口需要配置默认网关

 

步骤1.点击[网络]-[Sangfor/IPSecVPN]-[Sangfor VPN配置]-[基本配置],配置分支访问总部的接入地址和密钥,并且为了保证能正常建立VPN,需要勾选VPN内网接口或者配置本端需要与对端通信的本地子网,用于发布VPN路由。如下图所示。

步骤2.如果内网有其他网段,还需要配置本地子网,用于发布VPN路由实现多个网段互通。如下所示。

步骤3.点击[网络]-[Sangfor/IPSecVPN]-[Sangfor VPN配置]-[接入账号管理],点击可以新增分组,填写分组名称,完成分组的配置。

步骤4.点击[接入账号管理],配置VPN分支接入账号,用于管理VPN接入账号信息,设置允许接入VPN的用户账号、密码、设置账号使用的配置模板、是否启用硬件捆绑鉴权、隧道内NAT、多线路选路策略等用户策略。如下图所示。

步骤5.配置完成之后,点击<提交>完成用户相关的配置,再在AF上放通对应的应用控制策略。