229
云计算
负载均衡
产品简介
产品价格
快速入门
用户指南
实践操作
常见问题
购买指南
云服务器
产品简介
计费规则
购买指导
控制台使用指南
常见问题
云数据库
产品简介
计费规则
购买指导
快速入门
连接实例
控制台使用指南
对象存储
产品简介
控制台使用指南
程序员百科
Python
天翼云下一代防火墙使用教程-SSL VPN远程拨入

产品推荐:

1、安全稳定的云服务器租用,2核/2G/5M仅37元,点击抢购>>>

2、高防物理服务器20核/16G/50M/200G防御仅350元,点击抢购>>>

3、百度智能建站(五合一网站)仅880元/年,点击抢购>>> 模板建站(PC+手机站)仅480元/年,点击抢购>>>



点击这里点击这里注册天翼云VIP帐号,立即体验云下一代防火墙>>>

天翼云下一代防火墙使用教程-SSL VPN远程拨入

本小节介绍云下一代防火墙SSL VPN远程拨入最佳实践。

背景信息

用户存在远程拨入运维请求,但未购买天翼云平台SSL VPN服务,可使用云下一代防火墙SSL VPN服务,该服务需单独配置。

前期准备

提供使用SSL VPN人员数量及人员账户信息。

配置流程说明

序号子流程配置内容
1梳理VPN用户及登录密码梳理内部登录权限
2创建VPC地址池【网络】-【VPN】-【SSL VPN】-新建
3创建用户【对象】-【用户】-【本地用户】-新建
4创建隧道接口【网络】-【接口】-【新建】,编辑安全域及对应地址和链接隧道
5配置安全策略确认需要进行过滤的访问对象,进行安全策略配置 【策略】-【安全策略】-【新建】,详细配置参考配置安全策略

配置内容

  1. 配置VPN地址池

打开【网络-VPN-SSL VPN-SSL VPN】,新建

image088.png

image090.png

image092.png

新建-基本配置-起始IP、终止IP、掩码、DNS1

:该地址池是用户拨入VPN后,用户可获取的VPN地址,必须与隧道接口中的地址在同网段,且不能覆盖。

image094.png

  1. VPN用户配置

登录云墙,打开【对象-用户-本地用户-新建-用户】,输入名称、密码、确认密码。

本次配置信息:名称:test_user;密码:123

image096.png

  1. 配置VPN安全域

打开【网络-安全域】,使用VPN安全域

image098.png

  1. 新建SSL VPN隧道接口

打开【网络-接口】,新建-隧道接口

image100.png

image102.png

配置接口名称:tunnel10;安全域:VPNHub;IP地址配置:10.1.1.1/24

 :该IP地址是用于VPN登录时的网关地址,一般默认是XX.XX.XX.1/24的地址。

该地址网段涉及到下面SSL VPN地址池的配置,请根据自身网络进行规划。

逆向路由:关闭,防止出现环路。

  1. 配置出向策略

SNAT配置:VPN地址池转换为防火墙接口地址

image104.png

安全策略访问:VPN安全域——被转换接口安全域

VPN登录

配置完成后,在PC1的浏览器中输入https://IP:4433,并在弹出的登录页面输入用户名和密码,分别是“user_test”和“123”。点击“登录”后,页面弹出提示信息“此网站需要安装以下加载项:“Hillstone Networks,Inc.”中的''WebVPN.cab”...请单击这里"。鼠标右键单击此提示信息,并点击“为此计算机上的所有用户安装此加载项”。系统提示下载并安装Hillstone Secure Connect。安装完成后,


这条帮助是否解决了您的问题? 已解决 未解决

提交成功!非常感谢您的反馈,我们会继续努力做到更好! 很抱歉未能解决您的疑问。我们已收到您的反馈意见,同时会及时作出反馈处理!