您好,SSL VPN 终端拨入后,内网资源反向访问终端的核心是让终端获得内网可路由的地址,并打通 VPN 通道的双向转发规则。华三 SSL VPN 主要通过网络扩展(IP 接入)模式实现该需求,配合路由配置、端口映射等操作即可达成,以下是具体实现方案,适配华三 SecBlade SSL VPN 模块及主流华三 VPN 网关设备:
192.168.100.10 - 192.168.100.100的私网网段,用于给拨入终端分配 IP。192.168.1.0/24(内网网段)访问192.168.100.0/24(VPN 终端地址池)。ip route-static 192.168.100.0 255.255.255.0 192.168.1.254(假设网关内网接口 IP 为 192.168.1.254)。192.168.100.10,内网服务器可通过该固定 IP 持续访问终端 A。3389端口(远程桌面)映射到网关的内网接口端口,内网设备通过访问网关192.168.1.254:3389,即可转发到终端的 3389 端口。192.168.1.0/24网段访问所有端口或指定业务端口。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论