举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔知了社区有害的内容
×
不规范转载
×
举报说明
防火墙:F1070
版本:version 7.1.064, Ess 9323P08
web配置SSLVPN 模板
pki domain sslvpn
public-key rsa general name sslvpn
undo crl check enable
通过将电脑与防火墙的1/0/3号口相连,并配置PC的IP地址为192.168.0.3/24,保证PC与防火墙间能相互通信,通过ping命令测试通过后PC通过3CDaemon程序搭建tftp服务器将certnew.cer与server.pfx两个证书导入防火墙中
tftp 192.168.0.3 get certnew.cer
tftp 192.168.0.3 get server.pfx
pki import domain sslvpn pem ca filename certnew.cer
pki import domain sslvpn p12 local filename server.pfx
ssl server-policy sslvpn
pki-domain sslvpn
client-verify enable
sslvpn gateway GW
ip address 防火墙上联IP地址 port 允许端口号
ssl server-policy sslvpn
service enable
sslvpn context ctx1
gateway GW domain domain1
ip-tunnel interface SSLVPN-AC0
ip-tunnel address-pool ippool mask 255.255.255.0
ip-route-list iplist
include 10.40.1.0 255.255.255.0
sslvpn context ctx1
gateway gw
policy-group pgroup
filter ip-tunnel 3001
ip-tunnel access-route ip-route-list iplist
service enable
user-group usergroup
authorization-attribute sslvpn-policy-group pgroup
local-user sslvpn class network
password simple 123456
service-type sslvpn
group usergroup
authorization-attribute user-role network-operator
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作