29
2026
07

怎样把外网访问数据映射到对端网络的服务器主机?

有些组网的情况只有一端有公网IP地址,比如总部有公网IP,分部是普通宽带没有公网IP地址。这种情况下正常组网是没有问题的,不管是用ipsec、openvpn或者sdwan等都可以实现。假设我们有个web服务器在分部,想要让外网通过总部的公网IP来访问。这个需求就需要有特殊的配置。本例中,我将介绍如何用WSG上网行为管理网关来实现把外网访问数据映射到对端网络的服务器主机。

1. 组建ipsec隧道

在总部创建ipsec服务端

202607291785314076366290.png

25
2026
07

怎样搭建IKEv2服务端?

WSG中可以支持pptp/l2tp、openvpn和sdwan这几类远程办公拨入的VPN协议。在最新版本的WSG固件中,我们又添加了IKEv2服务端的功能。IKEv2是如今首选的VPN协议之一,相较于PPTP、L2TP和OpenVPN,它的核心优势在于顶级的现代安全性、卓越的跨平台兼容性和出色的移动网络体验IKEv2基于IPSec,但其自身协议(IKEv2)修复了IKEv1(常与L2TP搭配)的诸多漏洞。例如,它支持更现代的认证加密算法(如AES-GCM),能有效防范中间人攻击和拒绝服务攻击(DoS),这些是PPTP和旧版L2TP的软肋它在主流操作系统(Windows、macOS、iOS、Android)上都内置原生支持,通常无需安装任何第三方软件即可配置使用。相比之下,OpenVPN在各平台都需要额外安装和配置客户端,维护成本更高。本文中,我将介绍如何在WSG中搭建IKEv2服务端。

19
2026
07

如何记录到内网服务器的访问明细日志?

WSG上网行为管理网关在默认配置下是不记录到内网服务器的访问的,默认只记录到互联网的访问日志。要想记录内网访问,需要满足两个要求:

  1. 内网的访问数据包经过WSG设备

  2. 在”上网记录“中配置要记录访问的服务器IP地址

下面是具体的配置和查询步骤。