华为防火墙 配置 SSLVPN

需求:

公司域环境,大陆客户端居家办公室需要连到公司域,这里可以在上海防火墙上面开通SSLVPN,员工就可以透过SSLVPN连通上海公司的内网,但是由于公司域控有2个站点,一个在上海,一个在台北,所以还需要拨通VPN后,也实现跟台北的内网互通。

前提:上海,台北已实现IPSec VPN互通

1、打开防火墙进入 SSL VPN,新建

2、网关配置

3、SSL配置默认

4、网络扩展

可分配IP地址范围:客户端拨通VPN后获得的地址

可访问内网网段列表:拨通VPN后,客户端可以访问的内网地址,如果内网是IPSec VPN中的地址,还需要进入 IPSec 进行设置,本例10.3.0.0/24是上海防火墙的内网地址,10.3.6.0/24 是 台北的

5、角色授权

6、IPSec 设置

上海:

台北:

7、创建用户

相关推荐
驱动探索者4 分钟前
linux hwspinlock 学习
linux·运维·学习
FJW0208144 分钟前
使用HAProxy实现动静分离
linux·服务器
头发还没掉光光5 分钟前
Linux 高级 IO 深度解析:从 IO 本质到 epoll全面讲解
linux·服务器·c语言·c++
时艰.8 分钟前
Java 并发编程:Callable、Future 与 CompletableFuture
java·网络
RisunJan8 分钟前
Linux命令-logout(安全结束当前登录会话)
linux·运维·安全
2301_8153577012 分钟前
如何将SSM项目通过tomcat部署到Linux云服务器上?
linux·服务器·tomcat
ICT董老师21 分钟前
在Linux中,有多种命令可以向指定文件添加文本
linux·运维·服务器
hy____12325 分钟前
Linux_进程信号
linux·运维·服务器
强风79432 分钟前
Linux—应用层自定义协议与序列化
运维·服务器·网络
晚风吹长发39 分钟前
初步了解Linux中的线程概率及线程控制
linux·运维·服务器·开发语言·c++·centos·线程