华为ssl vpn配置案例

t先在命令行输入命令

v-gateway sslvpn interface GigabitEthernet1/0/2 private

打开在命令行建立的sslvpn名称

直接开网络权限最大的模式:网络扩展

建立用户完成后点击上面的应用:

用命令行加策略:

security-policy

default action permit

rule name out_local

source-zone untrust

destination-zone local

service protocol tcp destination-port 443

action permit

rule name out_in

source-zone untrust

destination-zone trust

source-address 172.16.0.0 mask 255.255.255.0

destination-address 192.168.0.0 mask 255.255.0.0

action permit

上网nat

rule name internet

source-zone trust

destination-zone untrust

source-address 192.168.10.0 mask 255.255.255.0

action source-nat easy-ip

远程客户端通过出口公网访问:

成功获取到地址,然后本机不但能对局域网控制还能上网

测试成功对局域网所有设备 进行telnet管理

相关推荐
Akshsjsjenjd1 分钟前
深入理解 Shell 循环与函数:语法、示例及综合应用
linux·运维·自动化·shell
塔中妖21 分钟前
【华为OD】Linux发行版的数量
linux·算法·华为od
半桔1 小时前
【Linux手册】消息队列从原理到模式:底层逻辑、接口实战与责任链模式的设计艺术
java·linux·运维·服务器
华纳云IDC服务商1 小时前
Linux服务器的系统安全强化超详细教程
linux·服务器·系统安全
衍余未了1 小时前
k8s镜像推送到阿里云,使用ctr推送镜像到阿里云
linux·运维·服务器
Forever_Hopeful1 小时前
【C 语言生成指定范围随机数(整数 + 小数):原理、实现与避坑指南】
服务器·c语言·开发语言
yiqiqukanhaiba1 小时前
Linux编程笔记1-概念&数据类型&输入输出
linux·运维·服务器
乌萨奇也要立志学C++1 小时前
【Linux】进程概念(一):从冯诺依曼体系到 PCB 的进程核心解析
linux·运维·服务器
游九尘2 小时前
服务器都是用的iis, 前端部署后报跨域,不是用同一个服务器 是前端项目的服务器做Nginx转发,还是后端项目的服务器做Nginx转发?
服务器·前端·nginx
三坛海会大神5552 小时前
nginx中配置https详解:配置SSL/TLS证书
nginx·https·ssl