华为eNSP防火墙 SSL隧道配置详解
创作时间:
作者:
@小白创作中心
华为eNSP防火墙 SSL隧道配置详解
引用
CSDN
1.
https://blog.csdn.net/m0_75102488/article/details/141370811
前置配置
FW2配置
- 防火墙基本转发配置
添加安全区域
firewall zone trust add interface GigabitEthernet1/0/0 firewall zone untrust add interface GigabitEthernet1/0/1
安全转发策略
security-policy rule name ssl_vpn source-zone local trust untrust destination-zone local trust untrust action permit
配置默认路由
ip route-static 0.0.0.0 0.0.0.0 192.168.20.254
允许ping访问防火墙的外网接口
[USG6000V1]int 接口 [USG6000V1]service-manage ping permit
配置使用web登录防火墙
[FW2]interface GigabitEthernet0/0/0 [FW2-GigabitEthernet0/0/0]ip address 192.168.100.10 255.255.255.0 [FW2-GigabitEthernet0/0/0]service-manage enable #接口Web设备管理 [FW2-GigabitEthernet0/0/0]service-manage http permit #开启http服务 [FW2-GigabitEthernet0/0/0]service-manage https permit #开启https服务 [FW2-GigabitEthernet0/0/0]service-manage ping permit #开启ICMP服务
在浏览器上输入
https://192.168.100.10:8443/
以登录防火墙图形界面。
Cloud配置
在web界面直接创建SSL VPN会提示防火墙繁忙,因此需要先通过命令手动创建SSL VPN:
[FW2]v-gateway hwsslvpn interface GigabitEthernet1/0/1 port 4430 private
然后在web页面上配置:
- 配置SSL VPN网关信息,默认端口为443,修改端口为4430
- 配置SSL VPN加密相关信息
- 配置SSL VPN网络扩展
- 创建用户ssluer,属于用户组 default,密码设置为Password@
- 配置角色授权
Win-7配置
- 以管理员身份运行命令提示符,添加去往FW2的一条缺省路由,使得Win-7能够ping通FW2。
- 在浏览器上输入
https://192.168.20.1:4430/
访问SSL VPN网关地址。 - 登录SSL VPN成功后,开启网络扩展业务,使得Win-7能够成功ping通PC2。
热门推荐
认缴制下股东出资的法律风险与防范建议
危险品运输规定
福建“福”文化的历史阐述!
深入探讨先进技术如何重塑货代行业,以及它们所带来的潜在影响
凉山自然地理环境对彝族文化的影响
抖音电商重大调整,商家松了一口气
图像处理核心技术:RGB/HSV/Lab/YUV色彩空间深度解析
电脑网卡问题解决指南(如何应对电脑网卡故障)
苹果手机充电慢?这些原因及解决办法请收好
什么是空头回补?如何应对空头回补?
2025年元宵节:一场传统与科技交织的盛宴
北斗追梦 领航苍穹——中国北斗建设发展三十周年记事
放心借5万逾期三年会有什么后果?
为群众“身后事”减负 湘潭市殡仪馆惠民殡葬服务持续升级
網站密碼強度不足時怎麼辦?
白内障手术一定要开刀吗?手术最佳时机、治疗方法及术后须知一次看
足球历史冷知识:认识欧洲史的切入点
新交规高速超速扣分标准及不按导向行驶处罚规定
哈萨克斯坦打造冰雪运动“特色名片”
八叔珍藏版炸酱面怎么做?详解独特步骤与秘诀
Win11防蓝光设置在哪里?如何调整以保护视力?
股份支付的会计处理和税务处理
双屏开机时,两个屏幕都黑屏,应该如何解决
第三磨牙拔除:指南与创新
冷却液可以用水代替吗?
新鲜海蜇的保存方法与烹饪技巧
升麻素通过抑制MAPK通路改善小鼠克罗恩病样结肠炎
配眼镜总怕被坑?超实用配镜攻略来了
70千克等于多少斤?公斤与斤快速换算方法详解
半导体并购每四天一起 跨界入局产业整合并非易事