Bootstrap

华为USG6308配置ssl vpn

  1. 点击新建在这里插入图片描述
  2. 名称可以随便取,选择网关接口,地址会自动填充,默认是443端口,也可以自定义
    在这里插入图片描述
    3.默认下一步
    在这里插入图片描述
  3. 选择网络扩展,看自己需求选择
    在这里插入图片描述
  4. 这里比较重要,可分配IP地址范围是你建立隧道后会给你分配一个虚拟网卡的,地址就是从这分配,如果不填,会报错网络扩展失败。
    在这里插入图片描述
  5. 角色直接默认
    在这里插入图片描述
  6. 先建用户

在这里插入图片描述

  1. 测试链接:
    uniVPN客户端或者web浏览器访问

  2. 接下来就是配置vpn的安全策略,一般建议配置两条,一条用户控制用户登陆,只对vpn服务(需要预先在服务中手动添加一个针对开始创建的vpn端口的服务)放行,允许登陆;另一条是针对用户登陆访问内网设备的策略。可以参考下方的策略配置
    在这里插入图片描述

;