华为ssl vpn配置案例

t先在命令行输入命令

v-gateway sslvpn interface GigabitEthernet1/0/2 private

打开在命令行建立的sslvpn名称

直接开网络权限最大的模式:网络扩展

建立用户完成后点击上面的应用:

用命令行加策略:

security-policy

default action permit

rule name out_local

source-zone untrust

destination-zone local

service protocol tcp destination-port 443

action permit

rule name out_in

source-zone untrust

destination-zone trust

source-address 172.16.0.0 mask 255.255.255.0

destination-address 192.168.0.0 mask 255.255.0.0

action permit

上网nat

rule name internet

source-zone trust

destination-zone untrust

source-address 192.168.10.0 mask 255.255.255.0

action source-nat easy-ip

远程客户端通过出口公网访问:

成功获取到地址,然后本机不但能对局域网控制还能上网

测试成功对局域网所有设备 进行telnet管理

相关推荐
用户23678298016814 分钟前
Linux systemctl 服务管理命令:从 systemd 架构到实战技巧
linux
LIZHUOLONG139 分钟前
linux 设备初始化
linux·运维·服务器
遇印记41 分钟前
软考知识点(局域网基础)
运维·服务器·局域网
難釋懷1 小时前
Nginx-CA 签名
服务器·nginx·ssl
雪霁清寒1 小时前
麒麟V10用MobaXterm远程连接SSH偶尔卡顿的问题
linux·ssh
ylscode1 小时前
Linux CIFSwitch 内核新漏洞允许攻击者获得 root 权限
linux·运维·服务器
诸葛务农2 小时前
共沸脱水技术及其在光刻胶用PGMEA纯化中的应用(中)
linux·数据库·人工智能
TYKJ0232 小时前
租GPU服务器前必须确认的5个隐藏成本
服务器·后端·ai编程
lld9510272 小时前
(二)从验证到执行:策略实时运行全链路
linux·服务器·数据库
biter down2 小时前
6:参数化
运维·服务器