华为eNSP防火墙 SSL隧道配置详解
创作时间:
作者:
@小白创作中心
华为eNSP防火墙 SSL隧道配置详解
引用
CSDN
1.
https://blog.csdn.net/m0_75102488/article/details/141370811
前置配置
FW2配置
- 防火墙基本转发配置
添加安全区域
firewall zone trust add interface GigabitEthernet1/0/0 firewall zone untrust add interface GigabitEthernet1/0/1安全转发策略
security-policy rule name ssl_vpn source-zone local trust untrust destination-zone local trust untrust action permit配置默认路由
ip route-static 0.0.0.0 0.0.0.0 192.168.20.254
允许ping访问防火墙的外网接口
[USG6000V1]int 接口 [USG6000V1]service-manage ping permit配置使用web登录防火墙
[FW2]interface GigabitEthernet0/0/0 [FW2-GigabitEthernet0/0/0]ip address 192.168.100.10 255.255.255.0 [FW2-GigabitEthernet0/0/0]service-manage enable #接口Web设备管理 [FW2-GigabitEthernet0/0/0]service-manage http permit #开启http服务 [FW2-GigabitEthernet0/0/0]service-manage https permit #开启https服务 [FW2-GigabitEthernet0/0/0]service-manage ping permit #开启ICMP服务在浏览器上输入
https://192.168.100.10:8443/以登录防火墙图形界面。
Cloud配置
在web界面直接创建SSL VPN会提示防火墙繁忙,因此需要先通过命令手动创建SSL VPN:
[FW2]v-gateway hwsslvpn interface GigabitEthernet1/0/1 port 4430 private
然后在web页面上配置:
- 配置SSL VPN网关信息,默认端口为443,修改端口为4430
- 配置SSL VPN加密相关信息
- 配置SSL VPN网络扩展
- 创建用户ssluer,属于用户组 default,密码设置为Password@
- 配置角色授权
Win-7配置
- 以管理员身份运行命令提示符,添加去往FW2的一条缺省路由,使得Win-7能够ping通FW2。
- 在浏览器上输入
https://192.168.20.1:4430/访问SSL VPN网关地址。 - 登录SSL VPN成功后,开启网络扩展业务,使得Win-7能够成功ping通PC2。
热门推荐
健康生活必知:每日五类食物+150分钟运动等要点
养生先养头,老了不发愁
贾玲新作《热辣滚烫》:从演员到导演的双重身份挑战
贾玲宋茜新组合!《王牌对王牌9》阵容大换血,这些看点不容错过
贾玲版《泰坦尼克号》:一场笑中带泪的创意之旅
贾玲:从春晚舞台到银幕导演的艺术追求之路
晨会新玩法:15分钟激活团队战斗力!
国家食药监总局提醒:如何选购安全卫生的糖葫芦?
1米长冰糖葫芦爆红背后:从营销密码到健康警示
堂妈&小白教你冬日糖葫芦秘籍
中国动画制作行业深度研究报告:市场规模、竞争格局与发展趋势
抽动症患者的游泳疗法:专业指导下的安全运动选择
抽动症患者福音:游泳&瑜伽双重护航
元宵节北京雍和宫周边交通管制,多地举办庆祝活动
元宵节将至,你准备好赏花灯了吗?
美团电单车在重庆发起安全骑行倡议,助力城市交通文明建设
音乐剧《猫》的艺术特征解析
咖啡研磨粗细的区别?意式咖啡粉的研磨要多细?手冲研磨要多粗?
咖啡研磨度的标准是什么?冲泡咖啡粉应该用多少格研磨?
意式咖啡的秘密:预浸泡优化萃取体验
咖啡豆的分类、产地、特点一览
泰绿柠檬茶&泰式柠檬红茶:超火饮品DIY教程!
春节新茶饮爆火,县镇市场成消费黑马
李世民VS颉利可汗:大唐版“权力的游戏”
李世民VS颉利可汗:谁才是真正的王者?
19世纪美国城市化:环境污染如何引发公共卫生危机?
约翰斯·霍普金斯大学数据揭示:美国医疗体系的深层危机
德州市生态鹅养殖基地:智能化管理与产业链合作的乡村振兴新模式
德州市生态鹅养殖基地:智能化管理与产业链合作的乡村振兴新模式
抽动症家庭护理全攻略:从心理支持到生活习惯