228
云计算
负载均衡
产品简介
产品价格
快速入门
用户指南
实践操作
常见问题
购买指南
云服务器
产品简介
计费规则
购买指导
控制台使用指南
常见问题
云数据库
产品简介
计费规则
购买指导
快速入门
连接实例
控制台使用指南
对象存储
产品简介
控制台使用指南
程序员百科
Python
天翼云SSL VPN使用教程-配置L3VPN资源

产品推荐:

1、安全稳定的云服务器租用,2核/2G/5M仅37元,点击抢购>>>

2、高防物理服务器20核/16G/50M/500G防御仅350元,点击抢购>>>

3、百度智能建站(五合一网站)仅880元/年,点击抢购>>> 模板建站(PC+手机站)仅480元/年,点击抢购>>>

4、阿里云服务器2核2G3M仅99元/年、2核4G5M仅199元/年,新老同享,点击抢购>>> 

5、腾讯云服务器2核2G4M仅99元/年、新老同享,点击抢购>>>   



点击这里点击这里注册天翼云VIP帐号,立即体验SSL VPN>>>

天翼云SSL VPN使用教程-配置L3VPN资源

本小节介绍ssl vpn的配置L3VPN资源最佳实践。

功能简述

L3VPN应用的实现是通过在客户端安装虚拟网卡,由虚拟网卡抓取访问服务器的数据,进行封装后通过虚拟网卡和SSL设备建立的隧道将数据传递到应用服务器。L3VPN目前支持TCP、UDP、ICMP协议。

准备工作

确认业务系统名称和对应的ip和端口(如有)。

配置思路

在资源管理里创建相应的L3VPN应用

在角色里关联资源关联用户

配置方式

1)在资源管理里创建相应的L3VPN应用

新建L3VPN资源:

1.png

2.png

2)新建角色授权关联资源给用户

新建角色,将用户和资源关联起来(配置完成后须点击“立即生效”按钮完成配置保存)

3.png

用户登录访问资源

1.登录SSL VPN,查看EasyConnect客户端虚拟网卡(VNIC)安装成功了,分配到了虚拟IP。

2.在资源列表直接点击对应资源;或者在浏览器另开标签页,输入资源地址直接访问。

注意事项

1.不管发布哪种类型资源,前提是SSL本身能访问得到,SSL到目标服务器网络层路由可达、传输层端口通。

2.如果发布的资源要在资源列表点击就能访问,要在“+”添加的第一条端口范围为固定值,如80到80.

3.如果要求拨入SSL VPN能ping通服务器,需要将ICMP协议发布。

4.如果服务器需要主动连接客户端,此时需要将L3VPN资源访问模式改成【使用分配的虚拟IP地址作为源地址】,并在应用服务器加到对应虚拟ip网段的回包路由。

5.如果资源是以域名形式发布的,要求SSL本身能解析到,建议配置“内网域名解析”或者添加内网DNS规则,保证客户端DNS解析请求能进VPN隧道。


这条帮助是否解决了您的问题? 已解决 未解决

提交成功!非常感谢您的反馈,我们会继续努力做到更好! 很抱歉未能解决您的疑问。我们已收到您的反馈意见,同时会及时作出反馈处理!