tft每日頭條

 > 生活

 > VPN單臂多線路部署

VPN單臂多線路部署

生活 更新时间:2024-11-23 23:49:09

1.組網結構

VPN單臂多線路部署(VPN單臂多線路部署)1

2.基礎網絡配置:配置成單臂模式,配置LAN口IP地址、子網掩碼、網關、DNS等信息

VPN單臂多線路部署(VPN單臂多線路部署)2

3.SSL VPN多線路啟用,并且把2個公網的IP和映射的端口填進去,1.1.2.2外網地址8080和4433端口映射到内網172.16.1.10的80和443端口;2.1.2.2外網地址8080和4433端口映射到内網172.16.1.10的80和443端口;

注:如果外網防火牆隻有一台防火牆,且不支持将多外網地址映射到同一個内網地址,可以在外網AF上設置多個内網LAN IP解決(目前沒明白為什麼這樣能解決)。

VPN單臂多線路部署(VPN單臂多線路部署)3

http和https端口截圖上應該改成8080和4433端口:以下截圖忽略

VPN單臂多線路部署(VPN單臂多線路部署)4

http和https端口截圖上應該改成8080和4433端口

4.多線路優先級比較

VPN單臂多線路部署(VPN單臂多線路部署)5

比較規則如下:

VPN單臂多線路部署(VPN單臂多線路部署)6

比較規則

單臂多線路部署小結:

第一步,外網用戶通過http://1.1.2.2:8080端口去訪問SSL VPN設備,觸發多線路。

第二部,根據SSL VPN多線路配置的優先級順序,選擇一條線路,重定向給客戶端。比如https://2.1.2.2:4433。

第三步,則客戶端根據該地址,訪問https://2.1.2.2:4433實現VPN多線路。

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关生活资讯推荐

热门生活资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved