华为防火墙 配置 SSLVPN

需求:

公司域环境,大陆客户端居家办公室需要连到公司域,这里可以在上海防火墙上面开通SSLVPN,员工就可以透过SSLVPN连通上海公司的内网,但是由于公司域控有2个站点,一个在上海,一个在台北,所以还需要拨通VPN后,也实现跟台北的内网互通。

前提:上海,台北已实现IPSec VPN互通

1、打开防火墙进入 SSL VPN,新建

2、网关配置

3、SSL配置默认

4、网络扩展

可分配IP地址范围:客户端拨通VPN后获得的地址

可访问内网网段列表:拨通VPN后,客户端可以访问的内网地址,如果内网是IPSec VPN中的地址,还需要进入 IPSec 进行设置,本例10.3.0.0/24是上海防火墙的内网地址,10.3.6.0/24 是 台北的

5、角色授权

6、IPSec 设置

上海:

台北:

7、创建用户

相关推荐
虎头金猫1 天前
随时随地处理图片文档!Reubah 加cpolar的实用体验
linux·运维·人工智能·python·docker·开源·visual studio
NiKo_W1 天前
Linux 数据链路层
linux·服务器·网络·内网穿透·nat·数据链路层
拾忆,想起1 天前
Dubbo网络延迟全链路排查指南:从微服务“快递”到光速传输
网络·网络协议·微服务·架构·php·dubbo
郝学胜-神的一滴1 天前
Effective Python 第52条:用subprocess模块优雅管理子进程
linux·服务器·开发语言·python
星轨初途1 天前
数据结构二叉树之链式结构(3)(下)
c语言·网络·数据结构·经验分享·笔记·后端
晨枫阳1 天前
不同语言数组详解
linux·服务器·windows
iru1 天前
kubectl cp详解,k8s集群与本地环境文件拷贝
运维·容器·k8s
曾经的三心草1 天前
JavaEE初阶-网络原理1
java·网络·java-ee
国科安芯1 天前
MCU芯片AS32A601与INA226芯片精确测量实现与应用
网络·单片机·嵌入式硬件·架构·安全性测试