华三防火墙如何实现一个sslvpn地址,创建2个地址池,根据不同的账号获取不同的地址池。
(0)
最佳答案
参考:
1. 创建两个SSL VPN地址池
[Device] sslvpn ip addresspool pool1 10.1.1.1 10.1.1.10
[Device] sslvpn ip addresspool pool2 10.2.2.1 10.2.2.10
2. 配置两个SSL VPN访问实例
实例1(引用地址池pool1)
[Device] sslvpn context ctx1
[Devicesslvpncontextctx1] iptunnel addresspool pool1 mask 24
[Devicesslvpncontextctx1] gateway gw domain domain1 # 绑定同一网关,不同域名
实例2(引用地址池pool2)
[Device] sslvpn context ctx2
[Devicesslvpncontextctx2] iptunnel addresspool pool2 mask 24
[Devicesslvpncontextctx2] gateway gw domain domain2 # 绑定同一网关,不同域名
3. 为不同用户绑定对应的访问实例
用户user1(分配地址池pool1)
[Device] sslvpn context ctx1
[Devicesslvpncontextctx1] user user1
[Devicesslvpncontextctx1useruser1] iptunnel bind address 10.1.1.110.1.1.10
用户user2(分配地址池pool2)
[Device] sslvpn context ctx2
[Devicesslvpncontextctx2] user user2
[Devicesslvpncontextctx2useruser2] iptunnel bind address 10.2.2.110.2.2.10
实现效果
用户user1:访问domain1域名时,进入ctx1实例,从pool1分配IP(10.1.1.0/24)。
用户user2:访问domain2域名时,进入ctx2实例,从pool2分配IP(10.2.2.0/24)。
限制条件
需通过不同域名区分访问实例,用户需通过对应域名登录。
每个访问实例需配置独立的路由和安全策略,确保地址池可达。
用户绑定的IP地址必须在其所属实例的地址池范围内。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论