QY球友会

Morphoneme

VPN设备部署,实现在家移动办公

发表时间:2020-03-10 16:03

需求:客户购买了一台VPN-1000的设备,用于公司用户在家办公,需要上架部署。

    分割线:
   

    一、部署模式
    客户想实现在家办公的员工通过VPN拨入内网,可以访问到财务服务器。客户的内外网隔离,希望VPN部署在内外网中间,即连接内外网,充当网闸的作用。
    因此,设备规划以网关模式部署。外网口Eth2接互联网区,内网口Eth2接内网区。
    路径:【系统设置】--【网络配置】--【部署模式】
   

     二、策略部署
     1、新建用户
     路径:【SSL VPN设置】--【用户管理】
     新建用户。
     

       2、新建资源
       财务服务器使用的IP为192.168.4.100和192.168.4.101。
       由于对财务服务器使用的端口不确认,QY球友会将0-65535端口全部放行。
       路径:【SSL   VPN设置】--【资源管理】
       新建L3VPN资源。
       

      3、新建角色
      路径:【SSL VPN设置】--【角色授权】
      新建角色,将第1、2步建立的用户和资源关联起来。
     

     三、互联网出口设备映射VPN的服务IP
     出口设备为AD负载均衡,QY球友会找一个空闲的公网IP作为VPN的映射IP。
     路径:【网络配置】--【端口映射】
     新建一个端口映射规则。
   

     四、测试
     电脑连接手机热点,在浏览器里输入VPN映射后的服务IP,连接后可以访问到财务服务器,VPN接入服务正常,实现了客户在家远程办公的需求。


QY球友会 QY球友会 QY球友会 QY球友会 QY千亿国际 QY千亿国际 QY千亿国际 QY千亿国际