Fügen Sie eine Serververbindung hinzu.
Erstellen Sie den Server für den Site-to-Site-VPN-Tunnel.
SSL-VPN-Server konfigurieren
- Gehe zu Site-to-Site-VPN > SSL-VPN.
- Im Server Abschnitt, klicken Hinzufügen.
- Geben Sie einen Namen ein.
-
Optional: Sie können dem SSL-VPN-Client manuell eine statische IP-Adresse zuweisen.
- Wählen Verwenden Sie eine statische virtuelle IP-Adresse.
-
Unter Statische Peer-IP: Geben Sie eine IP-Adresse ein.
Stellen Sie sicher, dass es nicht zum statischen oder dynamischen Adressbereich gehört in VPN-Fernzugriff > SSL-VPN > Globale SSL-VPN-Einstellungen.
Tipp
Standardmäßig weist die Firewall automatisch eine IP-Adresse aus dem Leasebereich zu. Globale SSL-VPN-Einstellungen: Sie können manuell eine statische IP-Adresse zuweisen, die nicht mit den Adressen kollidiert, die im Remote-Access-SSL-VPN oder anderen privaten IP-Adressen verwendet werden.
-
Unter Lokale Netzwerke, wählen Sie die Netzwerke und Schnittstellen aus, zu denen entfernte Netzwerke über den Tunnel eine Verbindung herstellen dürfen.
Maximale Anzahl an Hosts: 1024
-
Unter Remote-Netzwerke, wählen Sie die Netzwerke und Schnittstellen aus, auf die am entfernten Ende zugegriffen werden soll.
Maximale Anzahl an Hosts: 1024
-
Klicken Speichern.
Download-Server-Konfiguration
- Gehe zu Site-to-Site-VPN > SSL-VPN.
-
Um die Serverkonfigurationsdatei herunterzuladen, klicken Sie auf die Schaltfläche „Herunterladen“.
für den Server.Notiz
Wenn Sie die Port-, Protokoll-, Zertifikats- oder Hostnameneinstellungen in der Server-Firewall ändern, VPN-Fernzugriff > SSL-VPN > Globale SSL-VPN-Einstellungen: Laden Sie die Serverkonfigurationsdatei erneut herunter und laden Sie sie auf die Client-Firewall hoch.
-
Optional: Auswählen Konfigurationsdatei verschlüsseln: Geben Sie ein Passwort ein und bestätigen Sie das Passwort.
- Klicken Herunterladen.
- Konfigurieren Sie den Client auf der Peer-Firewall. Siehe Fügen Sie eine Clientverbindung hinzu..