本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>
中文
登录
您订阅的产品有更新,请及时查阅
首页 >服务与支持 >常见问题 >【WALL1600下一代防火墙】下一代防火墙做SSL VPN服务器,用户希望拨入后通过NGFW访问公网,NGFW上如何配置?
配置的基本过程如下:
1、配置SSL的隧道模式,在隧道路由/掩码处添加如下路由:0.0.0.0/0;
2、安全规则中,放通SSL虚地址池到所有地址的访问,建议增加在接口为any-any的策略中;
3、配置源NAT转换,将SSL虚地址的地址转化为NGFW公网地址或其他特定地址;
补充说明:如果希望SSL用户拨入后,仅能访问内网资源,则安全策略中仅放通SSL虚地址池到内网的访问,同时不做源NAT
售前咨询
售后服务
意见反馈
返回顶部