H3C V7防火墙配置SSL VPN IP资源典型案例
创作时间:
作者:
@小白创作中心
H3C V7防火墙配置SSL VPN IP资源典型案例
引用
CSDN
1.
https://m.blog.csdn.net/m0_68265458/article/details/137679758
SSL VPN(Secure Sockets Layer Virtual Private Network)是一种基于SSL协议的虚拟专用网络技术,它允许用户通过互联网安全地访问企业内部网络资源。SSL VPN具有部署简单、使用方便、安全性高等特点,广泛应用于远程办公、移动办公等场景。本文将详细介绍如何在H3C V7防火墙上配置SSL VPN,以实现对外网PC访问内网资源的支持。
1.配置需求
V7防火墙设备作为出口设备,外网PC通过inode软件拨SSLVPN,认证成功后可以访问内网192.168.10.0网段的资源。
2.组网图
3.配置步骤
3.1防火墙上网配置
H3C-防火墙外网使用固定IP地址方式上网配置方法(华三)_华三防火墙配置远程管理ip-CSDN博客
3.2配置SSL VPN网关
[FW]sslvpn gateway sslvpngw #填写外网接口地址,端口号修改为4433,使能网关
[FW-sslvpn-gateway-sslvpngw]ip add 222.1.1.100 port 4433
[FW-sslvpn-gateway-sslvpngw]service enable
[FW]int SSLVPN-AC 1 #创建SSLL VPN AC接口
[FW-SSLVPN-AC1]ip add 10.10.10.1 24
[FW]sslvpn ip address-pool sslpool 10.10.10.2 10.10.10.254 #创建地址池
[FW]acl ad 3999 #允许SSL VPN用户访问内网资源
[FW-acl-ipv4-adv-3999]rule permit ip destination 192.168.10.0 0.0.0.255
3.3配置SSL VPN实例
[FW]sslvpn context sslvpn #创建SSL VPN访问实例,引用网关、接口、地址池
[FW-sslvpn-context-sslvpn]gateway sslvpngw
[FW-sslvpn-context-sslvpn]ip-tunnel interface SSLVPN-AC 1
[FW-sslvpn-context-sslvpn]ip-tunnel address-pool sslpool mask 255.255.255.0
[FW-sslvpn-context-sslvpn]ip-tunnel dns-server primary 114.114.114.114
[FW-sslvpn-context-sslvpn]ip-route-list neiwang #创建路由列表,添加路由表项
[FW-sslvpn-context-sslvpn-route-list-neiwang]include 192.168.10.1 24
[FW-sslvpn-context-sslvpn]policy-group sslvpnziyuan #创建SSL VPN策略组
[FW-sslvpn-context-sslvpn-policy-group-sslvpnziyuan]filter ip-tunnel acl 3999
[FW-sslvpn-context-sslvpn-policy-group-sslvpnziyuan]ip-tunnel access-route ip-ro
ute-list neiwang #只有通过ACL检测的报文才可以访问IP资源
[FW-sslvpn-context-sslvpn]service enable
3.4新建SSL VPN用户,关联SSL VPN资源组
[FW]local-user user1 class network
[FW-luser-network-user1]password simple 123456
[FW-luser-network-user1]service-type sslvpn
[FW-luser-network-user1]authorization-attribute sslvpn-policy-group sslvpnziyuan
3.5将SSL VPN端口加入安全域,放通对应安全策略
[FW]security-zone name sslvpn #新建安全域,端口加入
[FW-security-zone-sslvpn]import interface SSLVPN-AC 1
[FW]object-group service 4433 #创建服务对象组,匹配SSL VPN端
[FW-obj-grp-service-4433]service tcp destination eq 4433
[FW]security-policy ip
[FW-security-policy-ip]rule 5 name untrust-local #配置安全策略放通untrust到local域
[FW-security-policy-ip-5-untrust-local]action pass
[FW-security-policy-ip-5-untrust-local]source-zone untrust
[FW-security-policy-ip-5-untrust-local]destination-zone local
[FW-security-policy-ip-5-untrust-local]service 4433
[FW-security-policy-ip]rule 10 name sslvpn-trust #配置安全策略放通SSL-VPN到trust
[FW-security-policy-ip-10-sslvpn-trust]action pass
[FW-security-policy-ip-10-sslvpn-trust]source-zone sslvpn
[FW-security-policy-ip-10-sslvpn-trust]destination-zone trust
热门推荐
PTE自学技巧:利用PTE模拟考试提高口语成绩
社区全科护士对高尿酸血症人群健康生活方式干预的效果
英权威机构:对痛风患者不再强调低嘌呤饮食
甘肃最有名的小吃有哪些?甘肃十大特色美食小吃, 你喜欢哪一道
中医经络的神奇:经络系统与穴位的关系详解
腰酸背痛、肩颈酸痛,中医按摩这些穴位可缓解
4000元装机神器:i5-12400F + RX6600
食碎屑动物:特征、在生态系统和循环中的重要性
食碎屑动物:特征、在生态系统和循环中的重要性
鹫类基因组揭示专性食腐的分子适应性机制及其较低的遗传多样性
2024年杭州中考主城区和萧山区部分高中录取分数线对比一览!
蒲公英茶的功效与作用:自然疗法的宝藏
爱迪生与电灯泡的发明真相揭秘
爱迪生的电灯泡,如何照亮你的夜?
巨蟹座的最佳闺蜜竟然是TA们?
鲁班七号适合搭配的五位辅助,鲁班大师父子组合生存能力超强
程应镠:一位被低估的文学巨匠
程应镠与燕京大学的文学传奇
读文学作品到底对我们人生有什么意义?是为了点亮生命之光
老年烧伤患者的营养护理,你做对了吗?
烧伤并发症康复:你最困扰的是什么?
正月初八为谷日 正月初八的习俗和禁忌
正月初八:顺星节与谷日节的文化探索
青川县市场监管局教你做放心丸子
2025湖南春晚揭秘非遗宝物
华晨宇加盟湖南卫视2025春晚,123种非遗元素打造“灵动中国年”
陈德昌教授推荐:特比澳治疗脓毒症相关血小板减少症
特比澳联手海曲泊帕,攻克血小板减少难题
秋冬防诺如病毒,食品安全最重要
稳压电源选购指南:从关键参数到品牌推荐