虚拟专用网络 VPN-山石-G防火墙(V5.5)对接华为云配置指引:客户侧设备组网与基础配置假设
客户侧设备组网与基础配置假设
内网接口:ethnet0/0 所属zone为Trust,接口IP为b.b.b.1/24。
外网接口:ethnet0/1 所属zone为Untrust,接口IP为B.B.B.Y/24。
缺省路由:目标网段0.0.0.0/0 出接口ethnet0/1,下一跳为ethnet0/1的网关IP,如B.B.B.1。
安全策略:Trust访问Untrust,源地址、目标地址及服务均为any,动作放行。
NAT策略:源地址为内网网段,目标地址为ANY,转换为出接口IP。