华为防火墙 配置 SSLVPN_华为防火墙 von-程序员宅基地

技术标签: 网络  运维  服务器  数通技术  

需求:

公司域环境,大陆客户端居家办公室需要连到公司域,这里可以在上海防火墙上面开通SSLVPN,员工就可以透过SSLVPN连通上海公司的内网,但是由于公司域控有2个站点,一个在上海,一个在台北,所以还需要拨通VPN后,也实现跟台北的内网互通。

前提:上海,台北已实现IPSec VPN互通

1、打开防火墙进入 SSL VPN,新建

2、网关配置

3、SSL配置默认

4、网络扩展

可分配IP地址范围:客户端拨通VPN后获得的地址

可访问内网网段列表:拨通VPN后,客户端可以访问的内网地址,如果内网是IPSec VPN中的地址,还需要进入 IPSec 进行设置,本例10.3.0.0/24是上海防火墙的内网地址,10.3.6.0/24 是 台北的

5、角色授权

6、IPSec 设置

上海: 

台北: 

7、创建用户

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/mshxuyi/article/details/134177775

智能推荐

前端面试知识点大全——web安全篇-程序员宅基地

文章浏览阅读1.7k次。总纲:前端面试知识点大全目录1.xss(跨站脚本攻击)1.1 概念1.2 防御手段2.csrf(跨站请求伪造)2.1 概念2.2 CSRF防御3. SQL注入3.1 概念3.2 防御手段4.DDOS4.1 概念4.2 例子4.3 解决方案1.xss(跨站脚本攻击)1.1 概念跨站脚本攻击(Cross-Site Scripting,...

Android-程序员宅基地

文章浏览阅读373次,点赞8次,收藏8次。android/frameworks/base/core/java/android/bluetooth/BluetoothAdapter.java:代表本地蓝牙适配器,是所有蓝牙交互的入口。/android/packages/apps/Settings/src/com/android/settings/bluetooth/BluetoothEnabler.java:蓝牙功能的开启/关闭功能处理。切换状态到mTurningOnState,并且调用其非状态的enter()方法,向上层汇报蓝牙此时状态。

QT+OSG/osgEarth编译之四十八:pcre+Qt编译(一套代码、一套框架,跨平台编译,版本:Cal3D-0.13)_qt pcre-程序员宅基地

文章浏览阅读928次,点赞19次,收藏21次。通过一套pcre-8.45代码和框架,实现pcre的跨平台编译。在Qt环境下,集成cal3d库的头文件、库文件,构建跨平台编译的pcre pro文件。通过构建的一套配置工程,基于Qt Creator IDE,完成跨平台的编译实践。在Windows、Linux、MacOS等操作系统上进行测试,成功编译,形成的成果(头文件、库文件等)可在不同系统下调用或使用,从而更好地构建跨平台解决方案。采用的是pcre-8.45版本。读者可参考博客中的集成原理和pro文件,构建不同版本的pcre跨平台包。_qt pcre

医保业务的相关概念-程序员宅基地

文章浏览阅读2.4k次。基本医疗保险:https://baike.baidu.com/item/%E5%9F%BA%E6%9C%AC%E5%8C%BB%E7%96%97%E4%BF%9D%E9%99%A9个人医疗保险:https://baike.baidu.com/item/%E4%B8%AA%E4%BA%BA%E5%8C%BB%E7%96%97%E4%BF%9D%E9%99%A9社会医疗保险:https://bai...

C#源码 SECS协议 SECS Driver案例大全 集成S5F1设置和清除 SECS资料明细实战例子_secs源码-程序员宅基地

文章浏览阅读536次,点赞11次,收藏11次。金南瓜SECS Driver是最适合应用于模板行业,已经被京东方、华星光电、天马等大厂大量应用。更多中文资料 www.secsgem.cn。年初出机量数千套,价格非常的优惠实在。简单易懂的数据操作对象。_secs源码

stm32F051 HSI 时钟作为主时钟_stm32f051使用内部时钟-程序员宅基地

文章浏览阅读7.9k次,点赞5次,收藏10次。最近要用stm32F051, 因为板子比较小,故就没有外部晶体,想用内部8M RC为作48M系统时钟的来源。但是一下子,没弄出来,上网找了找,其实想快弄出来。结果还是看了一下代码,和手册,既然花了时间,就分享给大家吧,免得再耽误时间了。两种方法:1. 在系统启动时自动检测,没有外部晶体,就用内部HSI作为时钟源,代码如下:/** * @brief Configures ..._stm32f051使用内部时钟

随便推点

创造思维方法训练_如何提高逻辑思维能力?55页PPT,分享一套实用的训练方法,转发...-程序员宅基地

文章浏览阅读450次。文 | 明哥,前麦肯锡战略咨询顾问,埃森哲管理咨询顾问,一个喜欢用思维导图架构PPT的老司机,欢迎关注,一起成为职场精英。说话是门技术,也是门艺术,有些人说话半天Get不到要点,而有些人一句话就抓住了重心,有些人业绩不错能力也不错,就是不善于表达,抓不住重点,导致本应该到手的机会溜了,思考5秒钟,想想你是否存在下面的这些困扰?日常沟通反反复复说不清楚老板很忙、客户很忙,如何在30秒内把重点讲完而无..._思维的法则陈培永读后感ppt

Linux——常用命令_linux任务管理器-程序员宅基地

文章浏览阅读2.8k次,点赞31次,收藏25次。Linux常用命令_linux任务管理器

深度CTR之xDeepFM:融合了显式和隐式特征交互关系的深度模型推荐系统_推荐系统结合用户显示与隐式特征-程序员宅基地

文章浏览阅读3.5k次,点赞3次,收藏13次。文章目录1 解决的问题2 介绍部分3 已有模块的介绍Embedding LayerImplicit High-order InteractionsExplicit High-order Interactions4 新模型-XDeepFMCompressed Interaction NetworkCIN Analysis空间复杂度时间复杂度多项式逼近Combination with Implicit..._推荐系统结合用户显示与隐式特征

Golang中定时任务time.Sleep和time.Tick的优劣对比-程序员宅基地

文章浏览阅读2.1k次。golang 写循环执行的定时任务,常见的有以下三种实现方式:1、time.Sleep方法:for {time.Sleep(time.Second)fmt.Println("我在定时执行任务")}2、time.Tick函数:t1:=time.Tick(3*time.Second)for {select {case <-t1:..._time.tick

UDP和TCP内部机制、特点、区别、应用场景——超详细(配图)!_udp与tcp协议的应用场景与特点?-程序员宅基地

文章浏览阅读1.4k次,点赞3次,收藏9次。目录:前言一、UDP1.UDP协议格式2.UDP的特点3.应用场景:二、TCP1.TCP协议格式2.TCP内部机制3.TCP的特点4.应用场景三、TCP、UDP区别表四、总结前言网络数据的传输具体体现在每一个网络节点上一种规定的数据格式,不管是TCP还是UDP都是在传输层传输数据的一种规定的格式,也就是在传输过程中每一层的协议。UDP协议的报头构造简单,TCP 协议的构造复杂,在不同的场景下,两者各有各的特点一、UDP1.UDP协议格式由图可以看出:UDP的构造很简单,只有源端口和目的端口_udp与tcp协议的应用场景与特点?

IT安全漏洞、威胁与风险的区别,你都知道吗?_风险和漏洞-程序员宅基地

文章浏览阅读6.4k次。在当前的世界中,数据和数据保护是企业至关重要的考虑因素。客户希望您确保其信息的安全性,如果您不能保证信息安全,就会失去业务。许多拥有敏感信息的客户在与您开展业务之前,会要求您部署坚固的数据安全基础架构。基于这种考虑,您是否相信自己企业内的IT安全性?_风险和漏洞

推荐文章

热门文章

相关标签