***.***的流量指向内网服务器的IP地址(192.168.1.10)。***.***是您自定义的域名,需在DNS服务器中配置A记录,将该域名解析为F1000-905-AI设备的公网IP地址。***.***解析为192.168.1.10。***.***,确认是否能正常访问内网服务器。暂无评论
***.*** → 192.168.1.10),在 F1000-905-AI 上有三种最稳方案,优先级:方案 1(防火墙静态域名)> 方案 2(推送内网 DNS)> 方案 3(客户端 hosts)。下面给你完整可直接照做的配置(Web + 命令行)。***.*** 静态绑定到 192.168.1.10,所有流量(含 SSL VPN)都优先解析这条。system-view
# 配置静态域名映射(核心)
dns host ***.*** 192.168.1.10
# 确保DNS功能开启
dns enable
save
***.***192.168.1.10***.***,防火墙直接返回 192.168.1.10,不需要内网 DNS 服务器,最省事。192.168.1.10 本身就是 DNS,或内网 DNS 服务器)。***.*** → 192.168.1.10system-view
# 进入SSL VPN网关
ssl vpn gateway g1
# 推送内网DNS给VPN客户端
dns server 192.168.1.10
# (可选)推送域名后缀,自动补全
dns domain ***.***
save
192.168.1.10)hosts 文件添加:192.168.1.10 ***.***
C:\Windows\System32\drivers\etc\hosts/etc/hosts192.168.2.0/24)SSL VPN 区域 → 内网区域 访问192.168.1.0/24 的路由nslookup ***.***
ping ***.***
192.168.1.10 → 配置成功。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论