ensp防火墙的SSLVPN配置

发布时间:2026/10/10 5:40:36
ensp防火墙的SSLVPN配置
网络拓扑图网络拓扑介绍分为防火墙2个安全区域分别是内网trust区域外网untrust区域1.防火墙与云朵连接增加一个UDP的端口找到你对应的网卡连接VMware虚拟机之后连接云朵与防火墙接口即可2.配置防火墙防火墙接口和IP地址配置interface GigabitEthernet1/0/0内网undo shutdownip address 192.168.10.254 255.255.255.0service-manage ping permitdhcp select interface用于内网PC获取ip#interface GigabitEthernet1/0/1外网undo shutdownip address 123.1.1.1 255.255.255.0service-manage ping permitdhcp select interface用于外网用户获取ip防火墙web接口配置通常将0/0/0口最为Web管理接口interface GigabitEthernet0/0/0undo shutdownip binding vpn-instance defaultip address 192.168.1.200 255.255.255.0alias GE0/METHservice-manage http permitservice-manage https permitservice-manage ping permitservice-manage ssh permitservice-manage snmp permitservice-manage telnet permit3.配置防火墙安全区域firewall zone trustadd interface GigabitEthernet1/0/0#firewall zone untrustadd interface GigabitEthernet1/0/14.配置安全策略配置内网到外网的安全策略和防火墙local到Any的策略rule name 1source-zone localaction permitrule name 2destination-zone localaction permitsecurity-policyrule name trust-untrustsource-zone trustdestination-zone untrustaction permit5.SSLVPN配置打开防火墙web页面账号是admin密码是之前自己设置的密码点击登录在配置之前必须要在防火墙输入以下命令重点重点重点v-gateway ssl interface GigabitEthernet 1/0/1 port 4430 private之后在web页面找到网络-SSLVPN随后编辑SSLVPN直接点击网络他拓展配置SSL客户端可分配的ip和可以访问的网段在点击用户角色新建用户输入用户名密码点击确定看到用户名有刚新建的用户即可最后点击确定然后打开VMware的win10系统确定win10能够获取到防火墙下发的IP地址然后在浏览器输入https://123.1.1.1:4430点击浏览器。。。找到在IE模式下打开看到网络拓展已启动说明SSLVPN已连接然后winRCMD输入ipconfig /all,查看SSLVPN的ip地址然后ping内网测试能连通说明SSLVPN成功最后在防火墙上查看SSLVPN状态