- 点击新建
- 名称可以随便取,选择网关接口,地址会自动填充,默认是443端口,也可以自定义
3.默认下一步
- 选择网络扩展,看自己需求选择
- 这里比较重要,可分配IP地址范围是你建立隧道后会给你分配一个虚拟网卡的,地址就是从这分配,如果不填,会报错网络扩展失败。
- 角色直接默认
- 先建用户
-
测试链接:
uniVPN客户端或者web浏览器访问 -
接下来就是配置vpn的安全策略,一般建议配置两条,一条用户控制用户登陆,只对vpn服务(需要预先在服务中手动添加一个针对开始创建的vpn端口的服务)放行,允许登陆;另一条是针对用户登陆访问内网设备的策略。可以参考下方的策略配置