华为eNSP防火墙 SSL隧道配置详解
创作时间:
作者:
@小白创作中心
华为eNSP防火墙 SSL隧道配置详解
引用
CSDN
1.
https://blog.csdn.net/m0_75102488/article/details/141370811
前置配置
FW2配置
- 防火墙基本转发配置
添加安全区域
firewall zone trust add interface GigabitEthernet1/0/0 firewall zone untrust add interface GigabitEthernet1/0/1
安全转发策略
security-policy rule name ssl_vpn source-zone local trust untrust destination-zone local trust untrust action permit
配置默认路由
ip route-static 0.0.0.0 0.0.0.0 192.168.20.254
允许ping访问防火墙的外网接口
[USG6000V1]int 接口 [USG6000V1]service-manage ping permit
配置使用web登录防火墙
[FW2]interface GigabitEthernet0/0/0 [FW2-GigabitEthernet0/0/0]ip address 192.168.100.10 255.255.255.0 [FW2-GigabitEthernet0/0/0]service-manage enable #接口Web设备管理 [FW2-GigabitEthernet0/0/0]service-manage http permit #开启http服务 [FW2-GigabitEthernet0/0/0]service-manage https permit #开启https服务 [FW2-GigabitEthernet0/0/0]service-manage ping permit #开启ICMP服务
在浏览器上输入
https://192.168.100.10:8443/
以登录防火墙图形界面。
Cloud配置
在web界面直接创建SSL VPN会提示防火墙繁忙,因此需要先通过命令手动创建SSL VPN:
[FW2]v-gateway hwsslvpn interface GigabitEthernet1/0/1 port 4430 private
然后在web页面上配置:
- 配置SSL VPN网关信息,默认端口为443,修改端口为4430
- 配置SSL VPN加密相关信息
- 配置SSL VPN网络扩展
- 创建用户ssluer,属于用户组 default,密码设置为Password@
- 配置角色授权
Win-7配置
- 以管理员身份运行命令提示符,添加去往FW2的一条缺省路由,使得Win-7能够ping通FW2。
- 在浏览器上输入
https://192.168.20.1:4430/
访问SSL VPN网关地址。 - 登录SSL VPN成功后,开启网络扩展业务,使得Win-7能够成功ping通PC2。
热门推荐
色即是空、空即是色,色是什么?空是什么?
头皮脂溢性皮炎的症状及检查方法
红血丝全攻略:从成因到预防护理与专业治疗
每天必须的营养:维生素C功效、含维生素C食物、正确摄取量
人口止跌回升,徐州做对了什么?
小太阳鹦鹉吃什么最好,如何为它们提供营养丰富的饮食?
晒伤皮肤恢复最快的方法
超一半人不知道自己得了糖尿病!出现这些症状要警惕
大学里面常见英文单词
这个水运大省,为何还要修运河?
重视婚前检查 筑牢幸福家庭“首道防线”
CSS 选择器详解:类型、用法与示例
“武”动世界 带你认识福建的特色拳种
蒸腊肉要蒸多长时间?从薄片到厚块,不同设备蒸制全攻略
复方枣仁胶囊的危害是什么
崔兴国:把平凡的工作做到极致
二战中德国人口真的非常短缺吗?9000万人口绝对能在第一梯队了
咳嗽引起胸部疼痛的原因
喝酒或增加多种癌症风险!好酒的人若身体出现4处疼痛,该戒酒了
懒人早餐!酥脆可口的自制蛋挞,营养又美味!
维生素E软胶囊可以直接涂嘴唇吗
《伤寒论》经典“治腰”名方,流传千百年,古人智慧传承
餐后低血糖的原因
通过温度监测提高冷链性能
为什么你的Cursor总是记不住上下文
“能吃是福”?警惕儿童肥胖
AI绘画中的黄金分割比例优化技巧
主板大比拼!哪款才是性价比之王?
乌金木:木材界的璀璨明星,你了解多少?
断桥铝型材厚度国家标准是什么