目前有一台SecPath F100-C-G3防火墙,主要想用做SSL VPN让分公司的同事访问内网服务器的服务,目前的网络情况时核心路由不能换,同时要管理AP,所以也不能把AP放在防火墙下,只能把防火墙作为二级路由使用,但是不管怎么配置策略都无法让核心路由下的终端通过防火墙的WAN访问服务器,各个安全域都全部互相允许了也不行,请问该怎么配置SSL VPN以及安全策略呢?
目前基本拓扑计划时这个样子
核心路由器IP为:192.168.18.1
防火墙WAN口选择GE1/0/1,IP:192.168.18.249
防火墙LAN口选择GE1/0/4,IP:192.168.19.1
OA服务器连接到防火墙GE1/0/4,IP地址192.168.19.20,网关192.168.19.1
核心路由上做了静态路由表,通过192.168.18.249到192.168.19.0/24
(0)
你的防火墙WAN口没开NAT吧
(0)
防火墙NAT怎么配置呢?有点复杂,不是很懂
我只用配置向导里面快速接入Internet配置了网络,然后NAT内部服务器里配置了一个端口映射的
ssl vpn在哪里?防火墙上?
(0)
绕过去再回来有必要吗?
是的,不过目前还没有配置ssl vpn,想先让核心路由下的终端通过防火墙
绕过去再回来有必要吗?
可以把所有接口放到ospf 1 area 0,并在ospf 1引入直连路由,先排除路由的问题,如果还不通,那就是防火墙安全规则的问题了,trust,untrust,local三个安全域都放通,大概率能解决问题
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明