华为eNSP防火墙 SSL隧道配置详解
创作时间:
作者:
@小白创作中心
华为eNSP防火墙 SSL隧道配置详解
引用
CSDN
1.
https://blog.csdn.net/m0_75102488/article/details/141370811
前置配置
FW2配置
- 防火墙基本转发配置
添加安全区域
firewall zone trust add interface GigabitEthernet1/0/0 firewall zone untrust add interface GigabitEthernet1/0/1安全转发策略
security-policy rule name ssl_vpn source-zone local trust untrust destination-zone local trust untrust action permit配置默认路由
ip route-static 0.0.0.0 0.0.0.0 192.168.20.254
允许ping访问防火墙的外网接口
[USG6000V1]int 接口 [USG6000V1]service-manage ping permit配置使用web登录防火墙
[FW2]interface GigabitEthernet0/0/0 [FW2-GigabitEthernet0/0/0]ip address 192.168.100.10 255.255.255.0 [FW2-GigabitEthernet0/0/0]service-manage enable #接口Web设备管理 [FW2-GigabitEthernet0/0/0]service-manage http permit #开启http服务 [FW2-GigabitEthernet0/0/0]service-manage https permit #开启https服务 [FW2-GigabitEthernet0/0/0]service-manage ping permit #开启ICMP服务在浏览器上输入
https://192.168.100.10:8443/以登录防火墙图形界面。
Cloud配置
在web界面直接创建SSL VPN会提示防火墙繁忙,因此需要先通过命令手动创建SSL VPN:
[FW2]v-gateway hwsslvpn interface GigabitEthernet1/0/1 port 4430 private
然后在web页面上配置:
- 配置SSL VPN网关信息,默认端口为443,修改端口为4430
- 配置SSL VPN加密相关信息
- 配置SSL VPN网络扩展
- 创建用户ssluer,属于用户组 default,密码设置为Password@
- 配置角色授权
Win-7配置
- 以管理员身份运行命令提示符,添加去往FW2的一条缺省路由,使得Win-7能够ping通FW2。
- 在浏览器上输入
https://192.168.20.1:4430/访问SSL VPN网关地址。 - 登录SSL VPN成功后,开启网络扩展业务,使得Win-7能够成功ping通PC2。
热门推荐
我国并不是两京制”,为什么新中国成立后,并没给南京改名?
5种健身公认的增肌水果
莫代尔,一种越来越受欢迎的面料
洛阳十大特色美食:从宫廷水席到街头小吃
医保特殊病种申请指南:所需材料与办理流程详解
运动后睡觉好不好?运动可以改善睡眠吗?
十大养不死的观赏鱼,好看又耐活!
喉咙痛喝什么汤好得快
玫瑰花朵数代表什么含义?不同数量玫瑰花语有何不同?
泉州:文化盛宴引客来 文化惠民致未来
德系车等于高质量?德系车有哪些优缺点,多年维修工给出答案
宝宝频繁呕吐,警惕先天性肥厚性幽门狭窄
达尔笔下的挪威浪漫主义风景画——艺术与自然的深情对话
八字五行:五脏与五行有什么关系
微积分:如何理解方向导数与梯度?
云凤纹+草凤纹——中华纹样元素
星爷出品,必属经典?——周星驰电影全盘点
图书推荐系统多算法优化毕业论文【附代码+数据】
“国补”范围扩大!家电手机汽车换新具体补贴多少?一文Get
泉州古城:越千年 越繁华
深度学习之NVIDIA驱动程序550的手动安装和配置(成功版)
执行保全和财产保全的区别在哪
怎样选购合适的输送带
欧姆表知识详解
破产共益债务具体包括什么
股票风险是指什么?如何降低股票投资风险?
从心理学角度分析:最美好的爱情是什么样子的?
量刑情节主要包括哪些
《红楼梦》情节解读与主题探究
日本人姓名大全:常见的日本姓氏及其意义