华为eNSP防火墙 SSL隧道配置详解
创作时间:
作者:
@小白创作中心
华为eNSP防火墙 SSL隧道配置详解
引用
CSDN
1.
https://blog.csdn.net/m0_75102488/article/details/141370811
前置配置
FW2配置
- 防火墙基本转发配置
添加安全区域
firewall zone trust add interface GigabitEthernet1/0/0 firewall zone untrust add interface GigabitEthernet1/0/1安全转发策略
security-policy rule name ssl_vpn source-zone local trust untrust destination-zone local trust untrust action permit配置默认路由
ip route-static 0.0.0.0 0.0.0.0 192.168.20.254
允许ping访问防火墙的外网接口
[USG6000V1]int 接口 [USG6000V1]service-manage ping permit配置使用web登录防火墙
[FW2]interface GigabitEthernet0/0/0 [FW2-GigabitEthernet0/0/0]ip address 192.168.100.10 255.255.255.0 [FW2-GigabitEthernet0/0/0]service-manage enable #接口Web设备管理 [FW2-GigabitEthernet0/0/0]service-manage http permit #开启http服务 [FW2-GigabitEthernet0/0/0]service-manage https permit #开启https服务 [FW2-GigabitEthernet0/0/0]service-manage ping permit #开启ICMP服务在浏览器上输入
https://192.168.100.10:8443/以登录防火墙图形界面。
Cloud配置
在web界面直接创建SSL VPN会提示防火墙繁忙,因此需要先通过命令手动创建SSL VPN:
[FW2]v-gateway hwsslvpn interface GigabitEthernet1/0/1 port 4430 private
然后在web页面上配置:
- 配置SSL VPN网关信息,默认端口为443,修改端口为4430
- 配置SSL VPN加密相关信息
- 配置SSL VPN网络扩展
- 创建用户ssluer,属于用户组 default,密码设置为Password@
- 配置角色授权
Win-7配置
- 以管理员身份运行命令提示符,添加去往FW2的一条缺省路由,使得Win-7能够ping通FW2。
- 在浏览器上输入
https://192.168.20.1:4430/访问SSL VPN网关地址。 - 登录SSL VPN成功后,开启网络扩展业务,使得Win-7能够成功ping通PC2。
热门推荐
CPLM & ILT双证加持:物流管理新趋势
物流管理专业就业真相:行业需求旺盛,智慧物流成新蓝海
仓储物流:高效沟通秘籍大揭秘!
双十一背后的物流大考:智慧物流如何破局?
中消协“慧眼计划”升级:为消费者打造一双辨假“慧眼”
秋冬皮肤护理神器:炉甘石洗剂
炉甘石+醋酸:治疗脚癣的特效组合?真相令人意外
炉甘石:皮肤科的“万能神器”
炉甘石洗剂:皮肤救星还是万能神器?
告别压力,轻松生活:科学实用的压力管理指南
晨起唾液变色?当心这四大健康隐患!
火龙果和巧克力让唾液变色?这样处理最简单!
花中幸运的象征(探索世界各地象征幸运的花卉文化)
Camellia是什么意思?山茶花的文化寓意与养护指南
宜昌雨天自驾游全攻略:安全行车与景点推荐
尼古拉·特斯拉:一位理想主义者的光与梦
朋友之间,不能犯的五个大忌
饭圈文化:从情感共鸣到社会议题
科技股有哪几种?科技股都包含哪些板块?
K-pop 面临挑战:如何实现全球扩张和本地化
十二星座的爱情观:谁是你的理想型?
秋冬护口神器:西红柿&蜂蜜水
远离口腔溃疡:从日常护理到科学预防
金银花薄荷茶:口腔溃疡的中医良方
长沙市民买假LV胜诉:商品真伪谁说了算?
双11防坑指南:如何避免买到假货?
SCIEX:守护食品安全的科技先锋
【健康科普】三高患者心脏与血管彩超检查的必要性
高效口腔护理:高速漱口+唾液腺按摩
当表情包都开始不好好说话