首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何允许SonicOS SSLVPN IP范围访问单个广域网主机

如何允许SonicOS SSLVPN IP范围访问单个广域网主机
EN

Server Fault用户
提问于 2014-10-01 05:50:55
回答 1查看 2.4K关注 0票数 0

我们有一个SonicWall TZ205W (SonicOS增强型5.8.1.15-48o)网络安全装置。

外部用户使用NetExtender进行SSLVPN连接。他们可以很好地访问局域网中的资源。

我们还配置了从S2S到Azure虚拟网络的SonicWall VPN连接。SSLVPN的用户已经被添加到这个访问中,并且它工作得很好。

问题:

但是,我们也有一个SQL数据库,我们希望通过SSLVPN进行路由。它不能添加到Azure虚拟网络中,因为Microsoft不支持这一点,因此它需要驻留在WAN区域中。

  1. 我们已经将SQL主机的IP地址添加到SSLVPN客户端路由。
  2. 我们已经有了以下的firewall access rule
    • 资料来源: SSLVPN IP池。
    • 目的地: SQL (地址对象: Host,Zone: WAN)
    • 服务:任何
    • 行动:允许

  3. 此规则的流量统计信息显示0 Tx和Rx字节。

如果SQL位于VPN连接的后面,那么只需将VPN访问添加到SSLVPN用户,但如何使此SonicWall允许从SSLVPN IP范围连接到广域网区域中的主机?

EN

回答 1

Server Fault用户

发布于 2014-10-01 07:33:03

找到了一个解决方案

Users > Local Groups上,配置SSLVPN Services组,并在选项卡VPN Access下添加对象WAN RemoteAccess Networks

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/632621

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档