请问一下,通过出口防火墙的SSL VPN拨号成功后,访问内网资源是以拨号后获取的地址去访问内网资源吧? 出口防火墙不需要再放通访问内网资源的策略吧?
(0)
最佳答案
untrust (sslvpn gateway 所在安全域) -----> local 、这个策略放通的是 终端可以sslvpn 拨号进来;获取地址;
sslvpn AC 接口所在安全域 -----> trust (需要访问的内网业务所在的安全域) 这个策略是放通的、终端访问业务的策略;
你终端拨号进来后、成功获取地址、访问内网业务、是由sslvpn AC 接口来进行数据转发;
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论