配置L3VPN資源
更新時間 2024-04-16 18:15:16
最近更新時間: 2024-04-16 18:15:16
分享文章
本小節介紹SSL VPN的配置L3VPN資源最佳實踐。
功能簡述
L3VPN應用的實現是通過在客戶端安裝虛擬網卡,由虛擬網卡抓取訪問服務器的數據,進行封裝后通過虛擬網卡和SSL設備建立的隧道將數據傳遞到應用服務器。L3VPN目前支持TCP、UDP、ICMP協議。
準備工作
確認業務系統名稱和對應的IP和端口(如有)。
配置思路
- 在資源管理里創建相應的L3VPN應用。
- 在角色里關聯資源關聯用戶。
配置方式
-
在資源管理里創建相應的L3VPN應用。
新建L3VPN資源:


-
新建角色授權關聯資源給用戶。
新建角色,將用戶和資源關聯起來(配置完成后須點擊“立即生效”按鈕完成配置保存)。

用戶登錄訪問資源
- 登錄SSL VPN,查看EasyConnect客戶端虛擬網卡(VNIC)安裝成功了,分配到了虛擬IP。
- 在資源列表直接點擊對應資源;或者在瀏覽器另開標簽頁,輸入資源地址直接訪問。
注意
不管發布哪種類型資源,前提是SSL本身能訪問得到,SSL到目標服務器網絡層路由可達、傳輸層端口通。
如果發布的資源要在資源列表點擊就能訪問,要在“+”添加的第一條端口范圍為固定值,如80到80。
如果要求撥入SSL VPN能ping通服務器,需要將ICMP協議發布。
如果服務器需要主動連接客戶端,此時需要將L3VPN資源訪問模式改成“使用分配的虛擬IP地址作為源地址”,并在應用服務器加到對應虛擬IP網段的回包路由。
如果資源是以域名形式發布的,要求SSL本身能解析到,建議配置“內網域名解析”或者添加內網DNS規則,保證客戶端DNS解析請求能進VPN隧道。