深信服AF防火墙配置SSL VPN
防火墙版本:8.0.85
需提前确认防火墙是是否有SSL VPN的授权,确认授权用户数量
1、确认内外网接口划分
2、网络→SSL VPN,选择内外网接口地址
3、SSL VPN→用户管理→新增一个SSL VPN的用户
4、新增L3VPN资源,类型选择Other,端口选择全部,再加上可以访问的内网地址
4、新增角色授权,将刚刚创建的用户和L3VPN资源关联起来
5、新增一条应用控制策略,双向放通内网和SSL VPN的流量
注意:在防火墙有策略路由的情况下,SSL VPN的路由优先级需要高于策略路由