SSLVPN DCFW.txt
webvpn DCFW
webvpn
enable Outside_CTCC
anyconnect image disk0:/anyconnect.pkg
anyconnect enable
ip local pool sslvpn 10.255.255.1-10.255.255.30 mask 255.255.255.224
access-list SSLVPN_ACCESS_INSIDE standard permit 172.16.0.0 255.255.255.0
#定义连接到VPN时的策略和参数,配置隧道分离(用于限制连接成功后仅能访问172.16.0.0网段)
group-policy SSLVPN_POLICY internal
group-policy SSLVPN_POLICY attributes
vpn-tunnel-protocol ssl-client
split-tunnel-policy tunnelspecified
split-tunnel-network-list value SSLVPN_ACCESS_INSIDE
address-pools value sslvpn
在ASA默认的组里面有 webvpn默认组,把策略关联进去使用即可
tunnel-group DefaultWEBVPNGroup general-attributes
default-group-policy SSLVPN_POLICY
username vpnuser password Skill39!
username vpnuser attributes
service-type remote-access
ssl trust-point CA-trustpoint # 根据你申请证书时创建的trustpoint修改名称。
--------------------
配置成功过后,到BR-CLT上访问防火墙外网接口。浏览器打开:
注意:webvpn.wsc2023.gd 这个域名需要解析到防火墙的外网接口。如果没有dns,请在BR-CLT上的hosts文件中书写。