我应该在Sonicwall 2400上为新的SSLVPN设置创build第二个WAN接口吗?

声波墙2400

我正在Sonicwall上build立一个新的SSLVPN,对此非常新颖。

我目前有一个交换服务器,所以mail.company.com被定向到我们的邮件服务器。 我想设置一个干净的链接为我的低端用户,remote.company.com为SSLVPN,但我不知道如何在Sonicwall做到这一点?

我在端口443上设置SSLVPN。在X1接口上只有1个WAN设置。 我们有一个Alogging设置,使用与WAN接口相同的静态IP,并为mail.company.com进行configuration。

我是否应该使用可用IP块中的新静态IP来创build新的Remote.Company.com? 如果是这样,我不知道从哪里开始在Sonicwall上这个?

有什么build议么?

我想你会需要第二个WAN接口的唯一原因是,如果你在单独的ISP上运行SSLVPN。

如果端口已经在使用现有的IP地址(这可能是你的443端口的OWA的情况下,但可能不是),那么你仍然可以添加第二个IP到现有的接口,并给它一个logging。

我build议创build一个新的Alogging,并为您的SSLVPN使用单独的IP。

2个原因为什么:

  1. 您可以轻松地通过目标IP监视stream量
  2. 您可以为此IP创buildAlogging,并使用户更容易记住(如vpn.company.com)

SonicWALL有一些知识库文章用于将第二个IP添加到现有的界面。 我很确定你也可以在GUI中使用向导。 在这里看到类似的问题在SF: Sonicwall NSA 240多个广域网IP地址,以帮助你。