深信服AF防火墙配置SSL VPN

防火墙版本:8.0.85

需提前确认防火墙是是否有SSL VPN的授权,确认授权用户数量

1、确认内外网接口划分

2、网络→SSL VPN,选择内外网接口地址

3、SSL VPN→用户管理→新增一个SSL VPN的用户

4、新增L3VPN资源,类型选择Other,端口选择全部,再加上可以访问的内网地址

4、新增角色授权,将刚刚创建的用户和L3VPN资源关联起来

5、新增一条应用控制策略,双向放通内网和SSL VPN的流量

注意:在防火墙有策略路由的情况下,SSL VPN的路由优先级需要高于策略路由