10.10.10.10~10.10.10.100/24,那网关地址填10.10.10.1就是完全正确的,它就是 VPN 网段的网关。SSLVPN0),不是物理接口,不能直接通过 Web 的 “添加接口” 加入安全域。10.10.10.1010.10.10.100255.255.255.010.10.10.1(必须和 IP 池同网段)30分钟(按需调整)SSLVPN-User)443(可自定义,但客户端要同步修改)10.10.10.0/24地址池vpnuser1),设置密码。# 1. 查看SSL VPN虚拟接口
display interface brief | include SSL
# 会看到一个类似 SSLVPN0 的接口
# 2. 把SSLVPN0加入安全域(通常是Trust域,即内网安全域)
security-zone name Trust
import interface SSLVPN0
SSLVPN0接口就属于 Trust 域了,VPN 客户端接入后会被当成内网设备对待。SSLVPN(或你刚才加入的Trust域)Trust(内网所在的域)允许IP、TCP、ICMP等)Untrust(外网域)Local443(你配置的 SSL VPN 端口)允许10.10.10.0/24(你的 VPN 网段)SSLVPN0接口
# 1. 把SSLVPN接口加入内网安全域
security-zone name Trust
import interface SSLVPN0
# 2. 放行Untrust到Local的SSL VPN接入流量
security-policy
rule name Allow_SSLVPN_Access
source-zone Untrust
destination-zone Local
destination-port eq 443
action permit
# 3. 放行VPN网段到内网的访问流量
rule name Allow_VPN_To_Lan
source-zone Trust
destination-zone Trust
source-ip 10.10.10.0 255.255.255.0
action permit
security-zone name Trust import interface SSLVPN0 命令都没有,我通过下列命令加入报错security-zone name Trust import interface SSLVPN0
security-zone name Trust import interface SSLVPN0 命令都没有,我通过下列命令加入报错security-zone name Trust import interface SSLVPN0
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明