华为eNSP防火墙 SSL隧道配置详解
创作时间:
作者:
@小白创作中心
华为eNSP防火墙 SSL隧道配置详解
引用
CSDN
1.
https://blog.csdn.net/m0_75102488/article/details/141370811
前置配置
FW2配置
- 防火墙基本转发配置
添加安全区域
firewall zone trust add interface GigabitEthernet1/0/0 firewall zone untrust add interface GigabitEthernet1/0/1安全转发策略
security-policy rule name ssl_vpn source-zone local trust untrust destination-zone local trust untrust action permit配置默认路由
ip route-static 0.0.0.0 0.0.0.0 192.168.20.254
允许ping访问防火墙的外网接口
[USG6000V1]int 接口 [USG6000V1]service-manage ping permit配置使用web登录防火墙
[FW2]interface GigabitEthernet0/0/0 [FW2-GigabitEthernet0/0/0]ip address 192.168.100.10 255.255.255.0 [FW2-GigabitEthernet0/0/0]service-manage enable #接口Web设备管理 [FW2-GigabitEthernet0/0/0]service-manage http permit #开启http服务 [FW2-GigabitEthernet0/0/0]service-manage https permit #开启https服务 [FW2-GigabitEthernet0/0/0]service-manage ping permit #开启ICMP服务在浏览器上输入
https://192.168.100.10:8443/以登录防火墙图形界面。
Cloud配置
在web界面直接创建SSL VPN会提示防火墙繁忙,因此需要先通过命令手动创建SSL VPN:
[FW2]v-gateway hwsslvpn interface GigabitEthernet1/0/1 port 4430 private
然后在web页面上配置:
- 配置SSL VPN网关信息,默认端口为443,修改端口为4430
- 配置SSL VPN加密相关信息
- 配置SSL VPN网络扩展
- 创建用户ssluer,属于用户组 default,密码设置为Password@
- 配置角色授权
Win-7配置
- 以管理员身份运行命令提示符,添加去往FW2的一条缺省路由,使得Win-7能够ping通FW2。
- 在浏览器上输入
https://192.168.20.1:4430/访问SSL VPN网关地址。 - 登录SSL VPN成功后,开启网络扩展业务,使得Win-7能够成功ping通PC2。
热门推荐
开明锐打卡绍兴柯岩风景区!
初冬打卡千岛湖:绍兴最美自驾游攻略
养老保险个人账户余额:定义、作用与提升方法
如何理解养老个人账户余额的概念?
钟馗诗句典故出自什么?传统文化解读!
巴南高铁开通!巴中到重庆西站2小时46分搞定
探索海南海花岛:自驾之旅的详细路线指南
古人的智慧:这4样东西不能借!
婴儿床为啥不能外借?一文读懂使用和选购要点
“东西四不借”:从传统习俗到现代演变
“东西四不借”之首:为什么不能借药罐子?
血糖高的人吃什么蔬菜可以降血糖呢
让家中的紫砂壶焕发青春
紫砂壶使用与保养指南:十个注意事项让你的茶壶常保如新
十二味金参丸:调理脾胃的中药良方
天津博物馆:一座展示中华文明的艺术殿堂
全部免费!打卡天津被低估的11个博物馆!
窦唯新专辑里的佛教元素大揭秘!
窦唯新专辑《天真君公》:禅意摇滚的极致体验
巨蟹座是什么样的人:敏感细腻,充满内心矛盾
家常手撕包菜:从食材到成品的完整制作指南
景德镇十大小吃:品味传统,感受独特风味
饭店的手撕包菜为啥好吃?大厨教你正确怎样炒手撕包菜的做法,爽脆过瘾超下饭
湖南郴州景点排行榜,郴州值得一去的10大好玩景点
湖南郴州景点排行榜,郴州值得一去的10大好玩景点
南京情侣园:玄武湖畔的花卉胜地
华屹钠离子电池项目落户巴中,助力打造西部钠电产业基地
巴中能源化工千亿产业集群崛起
量子计算:重塑网络安全格局的关键路径
“祖冲之三号”突破105量子比特,中国领跑超导量子计算