配置前提
1、公网线路连接防火墙,移动客户端能通过公网连接防火墙。
2、如果防火墙部署在内部,需要出口映射防火墙udp4500和tcp6443端口到公网。
配置步骤
1、配置本地证书,步骤如下:
2、配置一般证书,步骤如下:

3、配置证书列表,步骤如下:

4、配置VPN用户,步骤如下:


5、配置认证服务器,步骤如下:


6、配置sslvpn地址池,步骤如下:


7、sslvpn配置,步骤如下:


验证步骤
为检查问题是否解决,检查以下内容:
1、外网能够登录https://192.168.1.1:64443:

2、打开登陆页面,下载客户端后进行配置,登陆后可以访问内部资源:

