山石网科SSL安全连接(Hillstone Secure Connect)配置案例(最新版)

本文主要是介绍山石网科SSL安全连接(Hillstone Secure Connect)配置案例(最新版),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1. 需求分析

  • 本文指导用户在防火墙WebUI界面配置Hillstone Secure Connect功能,方便用户使用。

2. 组网拓扑

3. 解决方案

3.1 软硬件信息

软件版本SG-6000-M-3-5.5R8P4.bin
硬件平台SG-6000-E1600

3.2 配置

3.2.1 新建Hillstone Secure Connect 实例

  • 新建Hillstone Secure Connect,网络--Hillstone Secure Connect--Hillstone Secure Connect--新建,如图1所示:

  • 配置名称/接入用户:填写Hillstone Secure Connect名称和接入用户,如图2所示:

  • 配置接入接口/隧道接口:选择出接口,服务端口,创建tunnel隧道接口,创建地址池。出接口一般为公网口,服务端口为拨入的TCP端口(默认4433),如图3所示:

  • 创建tunnel隧道接口的时候,安全域选择三层安全域,地址可以写不常见的地址(避免地址冲突),隧道接口地址为拨入Hillstone Secure Connect之后获取地址的网关,如图4所示:

  •  创建地址池,起始IP和终止IP是和隧道接口的地址同网段的,如图5所示:

  •  创建完成之后如图6所示:

  • 配置隧道路由,隧道路由的配置即,拨入Hillstone Secure Connect之后,允许拨入的用户访问的内网地址,如图7所示:

  • 配置完成之后,点击确认即可,Hillstone Secure Connect的配置即完成了。

3.2.2  创建用户

  • 选择对象--用户--本地用户--新建--用户,如图8 所示:

  • 填写名称、密码和确认密码,如图9所示:

3.2.3  放行安全策略

  • 策略--安全策略--策略--新建,放行隧道接口安全域到需要访问的服务器所在的接口安全域,如允许用户拨入Hillstone Secure Connect之后,访问dmz区域服务器,隧道接口安全域为  hub时,放行 hub到dmz的安全策略即可,如图10所示:

4. 结果验证

  • 测试公网服务端口,结果如图11所示,

  • Hillstone Secure Connect客户端,可以在山石网科官网进行下载,客户端下载链接:山石网科下一代防火墙保障用户应用安全 | 山石网科,如图12 所示,下载安装的时候建议将电脑防火墙、安全软件先退出,不然可能会导致客户端无法正常使用。

  • Hillstone Secure Connect下载安装之后,打开软件,填写信息,如图13所示:
  1. 服务器:配置Hillstone Secure Connect时,出接口的地址。
  2. 端口:配置Hillstone Secure Connect时,服务端口(默认4433)。
  3. 用户名:在对象中创建的用户名。
  4. 密码:在对象中创建用户名的密码。

  • 填写完成之后,点击登录会在右下角弹出已经连接,并且图标变绿,表示正常拨入,如图14所示:

  • 正常拨入之后,可以正常访问内网资源(隧道路由配置的内网地址),如图15所示:

更多精彩且实用内容请见:

山石网科知识库https://kb.hillstonenet.com/cn/

这篇关于山石网科SSL安全连接(Hillstone Secure Connect)配置案例(最新版)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/557653

相关文章

Oracle迁移PostgreSQL隐式类型转换配置指南

《Oracle迁移PostgreSQL隐式类型转换配置指南》Oracle迁移PostgreSQL时因类型差异易引发错误,需通过显式/隐式类型转换、转换关系管理及冲突处理解决,并配合验证测试确保数据一致... 目录一、问题背景二、解决方案1. 显式类型转换2. 隐式转换配置三、维护操作1. 转换关系管理2.

在Linux系统上连接GitHub的方法步骤(适用2025年)

《在Linux系统上连接GitHub的方法步骤(适用2025年)》在2025年,使用Linux系统连接GitHub的推荐方式是通过SSH(SecureShell)协议进行身份验证,这种方式不仅安全,还... 目录步骤一:检查并安装 Git步骤二:生成 SSH 密钥步骤三:将 SSH 公钥添加到 github

IDEA中配置Tomcat全过程

《IDEA中配置Tomcat全过程》文章介绍了在IDEA中配置Tomcat的六步流程,包括添加服务器、配置部署选项、设置应用服务器及启动,并提及Maven依赖可能因约定大于配置导致问题,需检查依赖版本... 目录第一步第二步第三步第四步第五步第六步总结第一步选择这个方框第二步选择+号,找到Tomca

Win10安装Maven与环境变量配置过程

《Win10安装Maven与环境变量配置过程》本文介绍Maven的安装与配置方法,涵盖下载、环境变量设置、本地仓库及镜像配置,指导如何在IDEA中正确配置Maven,适用于Java及其他语言项目的构建... 目录Maven 是什么?一、下载二、安装三、配置环境四、验证测试五、配置本地仓库六、配置国内镜像地址

Redis客户端连接机制的实现方案

《Redis客户端连接机制的实现方案》本文主要介绍了Redis客户端连接机制的实现方案,包括事件驱动模型、非阻塞I/O处理、连接池应用及配置优化,具有一定的参考价值,感兴趣的可以了解一下... 目录1. Redis连接模型概述2. 连接建立过程详解2.1 连php接初始化流程2.2 关键配置参数3. 最大连

SpringBoot多环境配置数据读取方式

《SpringBoot多环境配置数据读取方式》SpringBoot通过环境隔离机制,支持properties/yaml/yml多格式配置,结合@Value、Environment和@Configura... 目录一、多环境配置的核心思路二、3种配置文件格式详解2.1 properties格式(传统格式)1.

Debian系和Redhat系防火墙配置方式

《Debian系和Redhat系防火墙配置方式》文章对比了Debian系UFW和Redhat系Firewalld防火墙的安装、启用禁用、端口管理、规则查看及注意事项,强调SSH端口需开放、规则持久化,... 目录Debian系UFW防火墙1. 安装2. 启用与禁用3. 基本命令4. 注意事项5. 示例配置R

PyCharm中配置PyQt的实现步骤

《PyCharm中配置PyQt的实现步骤》PyCharm是JetBrains推出的一款强大的PythonIDE,结合PyQt可以进行pythion高效开发桌面GUI应用程序,本文就来介绍一下PyCha... 目录1. 安装China编程PyQt1.PyQt 核心组件2. 基础 PyQt 应用程序结构3. 使用 Q

Redis MCP 安装与配置指南

《RedisMCP安装与配置指南》本文将详细介绍如何安装和配置RedisMCP,包括快速启动、源码安装、Docker安装、以及相关的配置参数和环境变量设置,感兴趣的朋友一起看看吧... 目录一、Redis MCP 简介二、安www.chinasem.cn装 Redis MCP 服务2.1 快速启动(推荐)2.

RabbitMQ消费端单线程与多线程案例讲解

《RabbitMQ消费端单线程与多线程案例讲解》文章解析RabbitMQ消费端单线程与多线程处理机制,说明concurrency控制消费者数量,max-concurrency控制最大线程数,prefe... 目录 一、基础概念详细解释:举个例子:✅ 单消费者 + 单线程消费❌ 单消费者 + 多线程消费❌ 多