防火墙做了RBM+VRRP, 上联前置交换机,虚拟了个172.16.1.1,默认路由去了172.16.1.254,这样的话好像就不是防火墙当出口了,现在防火墙还需要做SSLVPN,这个是需要怎么做,和普通做SSLVPN的流程一样,只是加个SSLVPN端口映射吗,这个映射需要设置啥参数
(0)
防火墙怎么不是出口,依旧是出口,而且你SSL VPN依旧照常配置,前置交换机不用管他
(0)
你前置交换机是走的三层阿,不是二层阿,看错了
但是防火墙5口都是配的虚拟网关 不是真实的外网地址 而且业务网关什么的都在防火墙上,现在是默认路由去了172.16.1.254
SSL VPN正常配置,但是你SSL VPN映射的时候,需要映射VRRP的虚拟地址2000端口
这个映射是指sslvpn网关处写172.16.1.1 端口2000就行了是吧,不用写nat 映射的吧,还是说需要像服务器那种写nat tcp 那种吧
需要些nat 映射 需要像服务器那种写nat tcp 那种
但是那个运营商的IP地址不在防火墙,也就像之前所说防火墙出口地址是172.16.1.1,做映射的话也是写nat tcp 172.16.1.1 2000 in 172.16.1.1 2000 吗,感觉不对呀
那你现在的正常上网的nat 是怎么写的?
正常做就行,一样的
(0)
用运营商的IP
但是正常做的话 我这边出口IP都是虚拟的172.16这个段的呀,运营商不一定是这个ip吧
用运营商的IP
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那你现在的正常上网的nat 是怎么写的?