签订并配置VPN协议
- 协议选择:确保WatchGuard支持你选择的协议(如VPN、VPSN等)。
- 设置VPN协议:在配置中启用WatchGuard支持该协议,并设置相应的配置。
登录并登录VPN
- 登录WebUI:在WebUI中登录WatchGuard,选择要管理的服务器。
- 访问配置管理:点击“配置管理”以进入服务器管理界面。
管理服务器配置
1 设置IP地址和子网IP
- 选择服务器:在配置管理中选择目标服务器。
- 设置IP地址:输入服务器IP地址。
- 设置子网IP:输入服务器子网IP地址。
- 设置服务器端口:输入服务器端口。
- 设置端口子网IP:输入端口子网IP地址。
2 设置端口权限
- IP端口权限:设置目标IP地址的访问权限(如读、写、读写)。
- 子网IP端口权限:设置目标子网IP地址的访问权限(如读、写、读写)。
- 端口权限:设置端口的访问权限(如读、写、读写)。
- 端口子网IP权限:设置端口子网IP地址的访问权限(如读、写、读写)。
确保防火墙限制
- 启用自动防火墙:在防火墙设置中启用自动防火墙。
- 设置防火墙规则:
- 防火墙规则:在防火墙中添加规则,允许或阻止WatchGuard访问目标服务器。
- 防火墙规则示例:
- 规则1:
-规则名称:
WatchGuard Server Access- 观看端口:
114:115 - 让访问:
YES - 禁止访问:
NO
- 观看端口:
- 规则2:
- 观看端口:
114:116 - 让访问:
YES - 禁止访问:
NO
- 观看端口:
- 规则1:
-规则名称:
- 防火墙日志:确保防火墙的日志显示WatchGuard的访问行为。
备份服务器(可选)
- 备份设置:在服务器管理界面中设置备份规则。
- 备份存储:选择备份存储设备,设置备份权限。
选择防火墙规则
1 选择防火墙规则
- 选择防火墙:在配置管理中选择防火墙。
- 选择规则:在防火墙中选择需要管理的服务器或端口。
- 规则规则:设置防火墙规则,允许或阻止WatchGuard访问目标服务器。
2 添加规则
- 规则类型:
- 自动防火墙:允许或阻止WatchGuard访问目标服务器。
- 规则设置:
- 允许:允许WatchGuard访问目标服务器。
- 阻止:阻止WatchGuard访问目标服务器。
- 禁止:禁止WatchGuard访问目标服务器(通常用于内网访问)。
防火墙配置(可选)
- 自动防火墙:确保WatchGuard在访问目标服务器时被自动防火墙阻止。
- 防火墙规则:根据需要添加防火墙规则,如端口访问、用户权限等。
- 防火墙日志:确保防火墙日志显示WatchGuard的访问行为。
测试配置
- 测试连接:通过VPN应用的连接测试功能验证配置是否正确。
- 测试访问:通过VPN应用的访问功能测试目标服务器是否被允许访问。
预备设置(可选)
- 服务器备份:选择一个安全的备份存储设备,设置备份权限。
- 防火墙备份:设置防火墙备份规则,防止防火墙数据丢失。
通过以上步骤,你可以系统地管理WatchGuard VPN服务器,确保其符合防火墙限制和访问权限要求,如果需要进一步优化或解决遇到的问题,可以参考相关文档或寻求网络支持。




