首页
Portal
业界资讯
社区
BBS
我的家园
Space
个人空间
导读
Guide
登录
/
注册
用户名
Email
自动登录
找回密码
密码
登录
注册
搜索
搜索
本版
帖子
用户
本版
帖子
用户
帖子
好友
道具
勋章
收藏
任务
淘帖
门户
导读
设置
我的收藏
退出
腾讯QQ
微信登录
首页
›
≡≡桌面技术≡≡
›
硬件相关
›
神州数码DCFW-1800E-N5002防火墙路由器SSL VPN设置教程 ...
返回列表
神州数码DCFW-1800E-N5002防火墙路由器SSL VPN设置教程
[ 复制链接 ]
灰儿
2016-10-15 13:13:30
神州数码
DCFW-1800E-N5002多核安全网关
之SSL VPN配置案例
DCFW-1800是DCN推出的新一代多核安全网关系列产品。其基于角色、深度应用的多核安全架构突破了传统防火墙只能基于IP和端口的防范限制。处理器模块化设计可以提升整体处理能力,突破传统UTM在开启病毒防护或IPS等功能所带来的性能下降的局限。DCFW-1800系列处理能力高达1Gbps-40Gbps,广泛适用于教育、政府、企业、能源等机构,可部署在网络的主要结点、总出口及数据中心,为网络提供基于角色、深度应用安全的访问控制、IPSec SSL VPN、应用带宽管理、病毒过滤、入侵防护、上网行为管理等安全服务。
一、网络拓扑
二、需求描述
外网用户通过Internet使用SSL VPN接入内网
允许SSL VPN用户接入后访问内网的FTP Server:192.168.2.10
允许SSL VPN用户接入后访问内网的WEB Server:192.168.2.20
三、配置步骤
第一步:配置SCVPN地址池
通过配置SSL VPN地址池为VPN接入用户分配IP地址,地址池需配置网路中未使用网段。点击网络/SSL VPN在右侧任务栏处,点击SSL VPN地址池,然后新建地址池名为scvpn-pool。
第二步:配置SSL VPN实例
按照下图流程在网络/SSL VPN中新建SSL VPN,设置SSL VPN的名称后点击下一步
添加AAA服务器后,点击下一步,也可使用外置的AAA服务器方式。
选择出接口(拨号地址接口),并调用SSL VPN地址池,点击下一步
添加隧道路由,隧道路由就是防火墙下发给到客户端的本地路由,最后点击完成。
第三步:创建SSL VPN隧道接口所属安全域
在网络/安全域中为创建的SCVPN新建一个安全域,安全域类型为“三层安全域”
第四步:创建隧道接口并绑定SSL VPN隧道
为了SSL VPN客户端能与防火墙上其他接口所属区域之间正常路由转发,需要配置一个隧道接口,并将创建好的SSL VPN实例绑定到该接口上来实现。
第五步:创建安全策略
在安全/策略中添加访问策略,允许通过SSL VPN到内网的访问。
上图中放行的策略是VPN用户可以访问内网所有资源,当然在制定安全策略时,也可以指定服务器和服务做策略放行!
第六步:添加SCVPN用户账号
创建SSL VPN登陆账号,本例中SSL VPN实例使用local认证,所以需在AAA服务器local中添加用户。
第七步:SCVPN登陆演示
在客户端上打开浏览器,在地址栏中键入:
https://218.240.143.220:4433
,在登陆界面中填入用户帐号和密码点击登陆
对于非IE浏览器,也可通过下载客户端完成安装
在上图中可以看到拨号客户端连接成后,防火墙会将内网网段192.168.2.0的路由下 发到拨号客户端。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
回复
本版积分规则
回帖后跳转到最后一页
灰儿
管理员
9832篇
主题总数
7
总热度
提问
+关注
产品动态
2024-04-29
网御星云入侵防护系统_V6000流量控制配置实例
2024-04-23
电子书在线阅读和下载网址推荐
2024-04-23
泛微(weaver)e-cology_V10公文管理,公文环节(过程定义)设置
2024-04-23
泛微(weaver)e-cology_V10公文管理,收文单位隐藏下级单位
2024-04-20
《再次成为神》免费下载观看
2024-04-20
《為甚麼會有人類》
2024-04-16
Linux下查询文件夹中文件数量的方法
2024-04-16
一款超级好用的Linux系统远程连接工具——FinalShell
热点推荐
1
网御星云入侵防护系统_V6000流量控制配置实例
2
电子书在线阅读和下载网址推荐
3
泛微(weaver)e-cology_V10公文管理,公文环节(过程定义)设置
4
泛微(weaver)e-cology_V10公文管理,收文单位隐藏下级单位
5
《再次成为神》免费下载观看
6
《為甚麼會有人類》
7
Linux下查询文件夹中文件数量的方法
8
一款超级好用的Linux系统远程连接工具——FinalShell
热门板块
PC操作系统
启动和引导
手机操作系统
硬件相关
办公软件
多媒体技术
产品动态
2024-04-29
网御星云入侵防护系统_V6000流量控制配置实例
2024-04-23
电子书在线阅读和下载网址推荐
2024-04-23
泛微(weaver)e-cology_V10公文管理,公文环节(过程定义)设置
2024-04-23
泛微(weaver)e-cology_V10公文管理,收文单位隐藏下级单位
2024-04-20
《再次成为神》免费下载观看
2024-04-20
《為甚麼會有人類》
2024-04-16
Linux下查询文件夹中文件数量的方法
2024-04-16
一款超级好用的Linux系统远程连接工具——FinalShell
热点推荐
1
网御星云入侵防护系统_V6000流量控制配置实例
2
电子书在线阅读和下载网址推荐
3
泛微(weaver)e-cology_V10公文管理,公文环节(过程定义)设置
4
泛微(weaver)e-cology_V10公文管理,收文单位隐藏下级单位
5
《再次成为神》免费下载观看
6
《為甚麼會有人類》
7
Linux下查询文件夹中文件数量的方法
8
一款超级好用的Linux系统远程连接工具——FinalShell
热门板块
PC操作系统
启动和引导
手机操作系统
硬件相关
办公软件
多媒体技术
学习中心
站长自定义文字内容,利用碎片时间,随时随地获取优质内容。
Q设计语言
了解更多
Q Design 提供商家设计所需的指导与资源,帮商家快速完成产品设计、降低生产成本。
学习中心
站长自定义文字内容,利用碎片时间,随时随地获取优质内容。
Q设计语言
了解更多
Q Design 提供商家设计所需的指导与资源,帮商家快速完成产品设计、降低生产成本。