华为ssl vpn配置案例

t先在命令行输入命令

v-gateway sslvpn interface GigabitEthernet1/0/2 private

打开在命令行建立的sslvpn名称

直接开网络权限最大的模式:网络扩展

建立用户完成后点击上面的应用:

用命令行加策略:

security-policy

default action permit

rule name out_local

source-zone untrust

destination-zone local

service protocol tcp destination-port 443

action permit

rule name out_in

source-zone untrust

destination-zone trust

source-address 172.16.0.0 mask 255.255.255.0

destination-address 192.168.0.0 mask 255.255.0.0

action permit

上网nat

rule name internet

source-zone trust

destination-zone untrust

source-address 192.168.10.0 mask 255.255.255.0

action source-nat easy-ip

远程客户端通过出口公网访问:

成功获取到地址,然后本机不但能对局域网控制还能上网

测试成功对局域网所有设备 进行telnet管理

相关推荐
嵌入式×边缘AI:打怪升级日志2 分钟前
全志T113 Tina-SDK 配套工具链开发应用(从Makefile到CMake再到Autotools)
linux
嵌入式×边缘AI:打怪升级日志7 分钟前
全志T113嵌入式Linux开发环境搭建(VMware + Ubuntu 18.04)详细步骤
linux·ubuntu
云栖梦泽1 小时前
Linux内核与驱动:14.SPI子系统
linux·运维·服务器·c++
yipiantian1 小时前
在Claude项目中实现跨目录访问Skills
linux·运维·服务器
cen__y2 小时前
Linux07(信号01)
linux·运维·服务器·c语言·开发语言
MT5开发2 小时前
Linux安装MariaDB
linux·运维·mariadb
Lentou2 小时前
日志轮询策略
linux·服务器·网络
Yoyo25年秋招冲冲冲3 小时前
【亲测可用】ubuntu系统下安装Openclaw+配置飞书
linux·ubuntu·ai·飞书·openclaw
你好,帅哥3 小时前
openssl ,msys2 ,交叉编译
linux·运维·服务器
计算机安禾3 小时前
【Linux从入门到精通】第36篇:DNS服务探秘——自己搭建一个内网DNS
linux·运维·servlet