SSL VPN以SSL為基礎提供遠程的安全連接服務。用戶可通過互聯網,使用内嵌SSL協議的浏覽器與遠端的WEB服務器建立安全的連接,訪問内部資源。企業或機構可通過SSL VPN來為移動用戶或者外部客戶提供訪問内部資源的服務并保證安全性。
SSL VPN具有三種接入方式,分别對應不同的内網資源和用戶需求。分别為:WEB接入方式、TCP接入方式、IP接入方式。
一、配置接口及安全策略
配置安全策略
創建Untrust安全域訪問local安全域,
以及local安全域訪問trust安全域
二、配置SSL VPN網關的IP地址和端口号,并啟用網關。
三、配置SSL VPN訪問實例,引用SSL VPN網關,配置允許用戶訪問的TCP資源,并在資源組中引用這些資源。
将内網Server 10.1.1.2的23端口映射到用戶主機127.0.0.23的2323端口
新建資源組resourcegroup
resource資源 group組
四、配置SSL VPN用戶
創建本地用戶,允許用戶使用SSL VPN服務并将資源組授權給用戶
五、驗證配置
在主機1上訪問網關20.1.1.1
可看到允許訪問的TCP資源
點擊啟動TCP客戶端應用程序
可看到當前設備上生效的端口轉發情況
啟用命令行,通過telnet訪問127.0.0.23 2323端口
,
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!