IPSEC VPN可以实现不同局域网之间通过Internet进行VPN连接,一般由网关设备进行VPN连接。
SSL VPN 可以实现员工到公司内部,由员工电脑进行 VPN 连接。一般由员工 Web 登录虚拟机网关手动连接,或由 SecoClient 客户端自动连接。
<Huawei>u t m
<Huawei>sys
[Huawei]sys AR1
[AR1]interface g0/0/0
[AR1-GigabitEthernet0/0/0]ip address 192.168.10.254 24
[AR1-GigabitEthernet0/0/0]q
[AR1]interface g0/0/1
[AR1-GigabitEthernet0/0/1]ip address 100.1.1.2 24
[AR1-GigabitEthernet0/0/1]q
<USG6000V1>u t m
<USG6000V1>sys
[USG6000V1]sys FW1
[FW1]interface g0/0/0
[FW1-GigabitEthernet0/0/0]ip address 192.168.20.100 24
[FW1-GigabitEthernet0/0/0]service-manage enable
[FW1-GigabitEthernet0/0/0]service-manage all permit
[FW1-GigabitEthernet0/0/0]q
[FW1]user-interface console 0
[FW1-ui-console0]idle-timeout 0
[FW1-ui-console0]q
[FW1]web-manager timeout 1440
在界面配置会显示“服务器忙,请稍后重试”。
这里使用命令配置
[FW1] v-gateway sslvpn1 interface GigabitEthernet 1/0/0 port 4430 private www.a.com
[FW1-sslvpn1]
下载链接:https://wwi.lanzoup.com/ifKHc0mhwzsf
secoclient-win-64-7.0.2.26.exe