日产精品一区二区,久久无码专区国产精品s,又色又爽又黄的视频人妻,真实国产乱子伦视频

26
2024
02

如何用openvpn實現(xiàn)用總部線路訪問甲方系統(tǒng)?

甲方有些業(yè)務(wù)系統(tǒng)出于安全需要,會綁定登錄的IP地址只允許總公司的IP訪問。這種情況下,分公司如果想要訪問該業(yè)務(wù)系統(tǒng),也必須走總公司的寬帶才可以。在如何實現(xiàn)分公司訪問指定地址的時候走總部流量一文中,我們介紹了通過PPTP來實現(xiàn)分公司走總公司線路的解決方案。本文中,我將介紹Openvpn的實現(xiàn)方案,openvpn不需要GRE協(xié)議,穿透性和安全性都比PPTP要強大。以下是具體的配置步驟:


1. 服務(wù)端的配置

在總部的WSG上面,需要開啟OpenVPN服務(wù)端,選擇用戶名認證,推送路由里面既要推送總部的內(nèi)網(wǎng)網(wǎng)段,也要推送甲方系統(tǒng)的IP地址。如下圖:

202402261708932644133475.png

在“賬號配置”中添加本地賬號,并且勾選VPN權(quán)限。

202402261708932694926906.png

在“OpenVPN服務(wù)端”的客戶端網(wǎng)段配置中,需要配置該客戶端用戶名對應(yīng)的客戶端內(nèi)網(wǎng)網(wǎng)段。

202402261708932793413870.png

2. 客戶端的配置

在分部的WSG網(wǎng)關(guān)上,需要開啟“Openvpn客戶端”模塊,先導(dǎo)入服務(wù)端的ca證書(可以在總部WSG的openvpn服務(wù)端的“CA證書”中下載)

202402261708932940109633.png

添加服務(wù)端,配置服務(wù)端IP地址、端口、用戶名密碼等信息。

202402261708932961476503.png

保存并且應(yīng)用新配置后,就可以連上了。我們可以通過“命令行”中的“route”命令查看路由表,檢查服務(wù)端的推送路由有沒有生效。成功撥入后,路由表可以看到服務(wù)端推送的路由規(guī)則。

202402261708933032438306.png

3. 服務(wù)端的防火墻規(guī)則

Openvpn客戶端撥入后,適用于服務(wù)端的“外網(wǎng)-轉(zhuǎn)發(fā)”方向的防火墻規(guī)則。要允許對端的IP地址訪問外網(wǎng)甲方系統(tǒng),還需要通過防火墻規(guī)則來允許。如下圖:

202402261708933135140500.png


經(jīng)過上述配置后,分部的電腦無需任何設(shè)置,開機即可通過總部線路訪問綁定的甲方系統(tǒng)。


注意事項:

1). openvpn不但實現(xiàn)了訪問甲方系統(tǒng),而且實現(xiàn)了兩地組網(wǎng)。如果之前還有組網(wǎng)的ipsec隧道,需要刪除掉,否則會導(dǎo)致openvpn不能互通。

2). 防火墻策略中會根據(jù)配置自動生成“Allow-OpenVPN-Inbound”,這條策略是允許openvpn撥入的,請不要修改這條策略。

? 上一篇 下一篇 ?
中华姓氏起源一览图| 男生把手放进我内裤揉摸好爽 | 色天天综合色天天久久婷婷| 无码精品国产一区二区三区免费 | 亚洲 天堂av一区二区| 欧美精品久久96人妻无码| 久久久久国产精品免费免费搜索| 国产亲妺妺乱的性视频| 亚洲精品成年人免费网站| 搞亚洲多毛老妈永久免费| 被大鸡巴插小穴喷水高潮| 人人爽久久涩噜噜噜蜜桃| xxxx18一20岁hd| 国产亚洲精品美女久久久久久| 久久99国产精品久久99| a欧美亚洲日韩在线观看| 亚洲精品色一区二区三区| 中文字幕东京热视频精品| 白嫩小逼v88免费观看| 蜜臀国产综合久久第一页| 国产精品限制级在线观看| 欧美疯狂XXXXBBBB喷潮| 正在播放juy543 暴雨夜憧憬| 欧美黑人又粗又大的性格特点| 操逼爽视频舒服啊啊啊啊| 公交车上荫蒂添的好舒服小说| 无码国产一区二区三区四区| 老熟妇高潮一区二区三区| 欧美黑丝美女被狂操视频| 精品久久久久久无码国产| 亚洲AV成人无码影视网| 午夜不卡av免费| 脱了内裤猛烈进入a片视频免费| 在电影院里拨开内裤挺进| 免费AV网站| 国产精品9999久久久久| 亚洲 精品 欧美 日韩| 日韩欧美亚洲国产字幕四区| 天天做夜夜躁狠狠躁视频| 久久久久国产精品二国产| 真实的国产乱xxxx在线|