SSLVPN DCFW.txt

noteId: B995BB07D76E4A32822E75BBFC3A8238 · 原始路径:/ALL/世赛题目(练习) - 笔记/考核/11月份考核(第一次考核)/广东第三届省赛 C模块 题目/C-模块/SSLVPN DCFW.txt

webvpn DCFW

webvpn

enable Outside_CTCC

anyconnect image disk0:/anyconnect.pkg

anyconnect enable

ip local pool sslvpn 10.255.255.1-10.255.255.30 mask 255.255.255.224
access-list SSLVPN_ACCESS_INSIDE standard permit 172.16.0.0 255.255.255.0
#定义连接到VPN时的策略和参数,配置隧道分离(用于限制连接成功后仅能访问172.16.0.0网段)
group-policy SSLVPN_POLICY internal
group-policy SSLVPN_POLICY attributes

vpn-tunnel-protocol ssl-client

split-tunnel-policy tunnelspecified

split-tunnel-network-list value SSLVPN_ACCESS_INSIDE

address-pools value sslvpn

在ASA默认的组里面有 webvpn默认组,把策略关联进去使用即可

tunnel-group DefaultWEBVPNGroup general-attributes

default-group-policy SSLVPN_POLICY

username vpnuser password Skill39!

username vpnuser attributes

service-type remote-access

ssl trust-point CA-trustpoint # 根据你申请证书时创建的trustpoint修改名称。

--------------------

配置成功过后,到BR-CLT上访问防火墙外网接口。浏览器打开:

https://webvpn.wsc2023.gd

注意:webvpn.wsc2023.gd 这个域名需要解析到防火墙的外网接口。如果没有dns,请在BR-CLT上的hosts文件中书写。