深信服社区»版块 安全类 SSL VPN/EMM 当前内网有一台SSLVPN网关设备旁挂核心交换机,参数设置 ...

当前内网有一台SSLVPN网关设备旁挂核心交换机,参数设置为

查看数: 858 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-3-1 14:54

正文摘要:

本帖最后由 新手293499 于 2021-3-1 14:56 编辑 当前内网有一台SSLVPN网关设备旁挂核心交换机,参数设置为下图:使用设备ip作为源地址;为了更好定位与审计安全事件,现在希望采用分配的虚拟ip作为源地址。如何操 ...

回复

社区智能服务_丁丁 发表于 2021-3-1 15:04
您好,您直接更改对应的资源的资源访问模式即可~但是需要重启SSL VPN服务哦~另外设备如果是单臂部署,还需要在VPN的网关设备写去往虚拟IP网段的路由,下一跳给VPN的LAN口地址,这样才能正常通信哈~
young_1003 发表于 2021-3-1 14:58
1、【使用设备的IP地址作为源地址】是指用户通过SSLVPN访问资源的时候,SSL设备与服务器进行交互时源ip为SSL设备接口ip
2、【使用分配的虚拟IP地址作为源地址】是指用户通过SSLVPN访问资源的时候,SSL设备与服务器进行交互时源ip为该用户获取到的虚拟ip