客户端在内网通过SSL VPN上互联网,防火墙上除了配vpn 外还有哪些配置呢?
(0)
1、公网口的源NAT需要允许sslvpn客户端的地址段
2、放通sslvpn AC接口所在安全域到防火墙公网出口所在安全域的策略
(0)
如果之前nat out没有挂acl是允许所有的,这部分就不用改,如果之前挂了acl,需要在acl中新增rule允许sslvpn客户端网段。
那源NAT只能挂ACL允许SSL VPN客户端的网段是吧?
如果之前nat out没有挂acl是允许所有的,这部分就不用改,如果之前挂了acl,需要在acl中新增rule允许sslvpn客户端网段。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明