虚拟专用网络 VPN-山石-G防火墙(V5.5)对接华为云配置指引:客户侧设备组网与基础配置假设

时间:2023-11-01 16:19:17

客户侧设备组网与基础配置假设

内网接口:ethnet0/0 所属zone为Trust,接口IP为b.b.b.1/24。

外网接口:ethnet0/1 所属zone为Untrust,接口IP为B.B.B.Y/24。

缺省路由:目标网段0.0.0.0/0 出接口ethnet0/1,下一跳为ethnet0/1的网关IP,如B.B.B.1。

安全策略:Trust访问Untrust,源地址、目标地址及服务均为any,动作放行。

NAT策略:源地址为内网网段,目标地址为ANY,转换为出接口IP。

support.huaweicloud.com/admin-vpn/vpn_admin_0012.html