基于已有深信服设备实现总部及分支与阿里云内网互通

简介:

资源环境

  • 总部:深信服防火墙NGAF-1000-c600
  • 分支:深信服防火墙AF1210
  • 阿里云:深信服SSL/IPSEC VPN

拓扑图

1.png

部署步骤

第一步 云上部署深信服VPN

  1. 购买ECS,开通公网带宽绑定弹性EIP。
  2. 安装云市场深信服vpn镜像。
  3. 激活IPSEC VPN功能模块。
  4. 通过公网地址访问https://...:4430/配置IPSEC VPN

第二步 IPSEC VPN配置举例

  • 新建用户

用户.png

  • 连接管理

lianjie.png

  • 新增连接

111.png

  • 总部和分支机构配置跟以上基本一致。

实现效果

  • 点击运行状态,可以看到两条IPSEC VPN连接已经建立完毕。

lianjie1.png

这种方式实现分支机构可以直接访问阿里云,不用通过总部,提高访问速度。

目录
相关文章
|
Cloud Native Nacos 数据库
2024年最新版Nacos安装教程(史上最详细保姆级教程)
2024年最新版Nacos安装教程(史上最详细保姆级教程)
5818 3
|
9月前
|
负载均衡 安全 容灾
虚拟专线设备端配置指南 (无影 x Panabit)
本文介绍了使用 Panabit AL88-1000 或 AL88-1500 设备进行环境准备、设备初始化、绑定办公网络及附录配置的全流程。首先需准备好个人电脑、网线和设备,并确保网络接入安全;接着通过接线与浏览器登录管理后台完成设备初始化,安装无影虚拟专线插件并配置网络;最后输入绑定码启动转发服务,并根据实际需求调整 WAN 线路和 IP-CIDR 设置,实现本地与云电脑服务的互联互通。
|
安全 Linux 网络安全
组网神器WireGuard安装与配置教程(超详细)
组网神器WireGuard安装与配置教程(超详细)
40223 2
|
监控 文件存储 对象存储
Synology群晖DS916+上启用阿里云同步CloudSync,备份资料就是爽!
有了她,再也不用担心数据没有及时备份了,群晖推出Cloud Sync,群晖+阿里云对象存储,建立完备、廉价的信息备份方案!
29921 1
|
安全 数据库
Elasticsearch未授权访问漏洞
  Elasticsearch服务普遍存在一个未授权访问的问题,攻击者通常可以请求一个开放9200或9300的服务器进行恶意攻击。 0x00 Elasticsearch 安装 前提,保证安装了JDK 1.
14257 1
|
Linux 数据安全/隐私保护 Windows
【JumpServer教程】简便添加Windows资产:JumpServer堡垒机使用指南
本文是JumpServer堡垒机使用指南,介绍了如何在JumpServer中简便添加Windows资产的步骤,包括准备工作、开启Windows远程设置、在JumpServer中配置Windows资产以及授权使用。
3387 1
【JumpServer教程】简便添加Windows资产:JumpServer堡垒机使用指南
|
机器学习/深度学习 并行计算 PyTorch
PyTorch中的多进程并行处理
这篇文章我们将介绍如何利用torch.multiprocessing模块,在PyTorch中实现高效的多进程处理。
528 1
|
11月前
|
安全 网络协议 网络安全
解析HTTP代理服务器不稳定致使掉线的关键原因
随着数字化发展,网络安全和隐私保护成为核心需求。HTTP代理服务器掉线原因主要包括:1. 网络问题,如本地网络不稳定、路由复杂;2. 服务器质量差、IP资源不稳定;3. 用户配置错误、超时或请求频率异常;4. IP失效或协议不兼容。这些问题会影响连接稳定性。
592 8
|
Linux 虚拟化 开发者
一键将CentOs的yum源更换为国内阿里yum源
一键将CentOs的yum源更换为国内阿里yum源
19568 31