国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻

這篇具有很好參考價(jià)值的文章主要介紹了【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

  【簡(jiǎn)介】SSL VPN Web模式下,只通過瀏覽器就可以訪問遠(yuǎn)程內(nèi)網(wǎng),省去了安裝客戶端的煩惱,缺點(diǎn)的是支持的協(xié)議不多。FortiOS 7.4版本還支持走對(duì)方寬帶上網(wǎng)。讓我們來驗(yàn)證一下這個(gè)功能。


?配置寬帶

  在配置SSL VPN之前,我們需要做一些準(zhǔn)備工作。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?防火墻固件版本為7.4.2。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?將寬帶接入WAN1接口。選擇菜單【網(wǎng)絡(luò)】-【接口】,選擇wan1接口,點(diǎn)擊【編輯】。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ③ 為了驗(yàn)證效果,這里wan1接口連接是路由器。通過DHCP獲得IP地址、網(wǎng)關(guān)及DNS等。實(shí)際使用環(huán)境一般連接是ADSL撥號(hào)寬帶或固件IP寬帶,獲得或配置的公網(wǎng)IP要能遠(yuǎn)程訪問。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?DHCP和ADSL撥號(hào)寬帶都會(huì)自動(dòng)生成默認(rèn)路由,因此不需要手動(dòng)創(chuàng)建靜態(tài)路由,只有配置固定IP寬帶時(shí),才需要手動(dòng)配置默認(rèn)路由。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ⑤ 選擇菜單【儀表板】-【網(wǎng)絡(luò)】,查看路由小部件,可以看到wan1口自動(dòng)生成的默認(rèn)路由。ADSL撥號(hào)寬帶也會(huì)自動(dòng)生成默認(rèn)路由。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?選擇菜單【網(wǎng)絡(luò)】-【DNS】,當(dāng)寬帶為DHCP或ADSL撥號(hào)時(shí),這里會(huì)顯示【動(dòng)態(tài)獲得DNS服務(wù)器】,注意這里重要。因?yàn)榉阑饓ψ鲇蛎馕鰰?huì)用到。

??配置用戶和用戶組

  SSL VPN登錄時(shí)需要驗(yàn)證用戶名和密碼,所以需要在防火墻上預(yù)先配置。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ①?用戶和用戶組的配置可以不分先后,這里我習(xí)慣先配置用戶組。選擇菜單【用戶與認(rèn)證】-【用戶組】,點(diǎn)擊【新建】。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ②?輸入自定義的用戶組名,點(diǎn)擊【確認(rèn)】,這樣一個(gè)空的用戶組就創(chuàng)建好了。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ③?選擇菜單【用戶與認(rèn)證】-【設(shè)置用戶】,點(diǎn)擊【新建】。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?用戶類型默認(rèn)為【本地用戶】,點(diǎn)擊【下一步】。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?輸入自定義的用戶名和密碼,點(diǎn)擊【下一步】。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?聯(lián)系人信息保持默認(rèn),不要啟用【雙因子認(rèn)證】,點(diǎn)擊【下一步】。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?啟用【用戶組】,選擇剛才創(chuàng)建的【SSL_VPN_Users】用戶組,點(diǎn)擊【提交】,新用戶就創(chuàng)建好了,并加入了SSL VPN用戶組。如果要?jiǎng)?chuàng)建多個(gè)用戶,重復(fù)上述步驟即可。

??配置SSL VPN門戶

  對(duì)于SSL VPN門戶,F(xiàn)ortiOS 7.4版本和以前的版本相比有很多不同之處。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ① 點(diǎn)擊菜單【VPN】,在子菜單中并沒看到我們熟悉的SSL VPN菜單,這是因?yàn)镕ortiOS 7.4將力推更安全的ZTNA,那如果仍然想使用SSL VPN怎么辦??

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?選擇菜單【系統(tǒng)管理】-【可見功能】,啟用【SSL-VPN】,點(diǎn)擊【應(yīng)用】。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?再次查看VPN菜單,可以看到有了SSL VPN子菜單,點(diǎn)擊【SSL-VPN門戶】,可以看到默認(rèn)門戶只有兩個(gè),而以前版本還有一個(gè)web-access。點(diǎn)擊【新建】。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ④ 新建SSL-VPN門戶內(nèi)容里,也沒有以前熟悉的Web模式。這是因?yàn)閃eb模式相對(duì)來說安全級(jí)別不高,被新版本關(guān)閉了。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?在命令窗口下使用命令 config system global, set ssl-vpn-web-mode enable 啟用SSL VPN的Web模式,end保存并退出。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ⑥?選擇菜單【VPN】-【SSL-VPN門戶】,可以看到熟悉的web-access又出現(xiàn)了,選擇【web-access】,點(diǎn)擊編輯。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?新版本出于安全原因,不建議使用SSL VPN Web模式。這里保持默認(rèn)配置,不做修改。

??配置SSL VPN設(shè)置

  下一步進(jìn)行SSL VPN設(shè)置。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

? ?、?選擇菜單【VPN】-【SSL-VPN設(shè)置】,接口選擇前面配置好的【wan1】,監(jiān)聽端口默認(rèn)是443,會(huì)和防火墻的HTTPS管理端口號(hào)沖突,這里需要修改一下。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?監(jiān)聽端口改為【10443】,當(dāng)然也可以改成其它數(shù)字。點(diǎn)擊【服務(wù)器證書】右邊下拉按鈕,彈出菜單選擇【Fortinet_Factory】,服務(wù)器證書可以用防火墻自帶的,也可以使用自定義的證書,必須選擇,不能空白,否則后面會(huì)報(bào)錯(cuò)。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?【限制主機(jī)有限訪問】可以對(duì)源IP進(jìn)行限制,例如只允許國(guó)內(nèi)IP訪問,或只允許家中寬帶訪問。【空閑登錄】默認(rèn)300秒沒有操作,就退出SSL VPN。這里都保持默認(rèn)配置。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ④ 在認(rèn)證/門戶映射點(diǎn)擊【新建】。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ⑤ 用戶/組選擇前面創(chuàng)建的【SSL_VPN_Users】用戶組,門戶選擇【web-access】。點(diǎn)擊【確認(rèn)】。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ⑥ 映射創(chuàng)建成功,注意【全部其它用戶/組】,門戶為【尚未設(shè)置】,這個(gè)一定要設(shè)置,不然配置無法完成,點(diǎn)擊【尚未設(shè)置】,選擇一個(gè)門戶。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?建議選擇功能最少的【web-access】,全部設(shè)置完成,點(diǎn)擊【應(yīng)用】。

??配置SSL VPN策略

  SSL VPN門戶和SSL VPN設(shè)置都配置完后,下一步就是配置SSL VPN的策略了。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?選擇菜單【策略&對(duì)象】-【防火墻策略】,可以看到目前只有一條隱式拒絕策略,沒有其它策略。點(diǎn)擊【新建】。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?SSL VPN會(huì)自動(dòng)創(chuàng)建一個(gè)虛擬接口,進(jìn)入流量都是通過這個(gè)虛擬接口表達(dá)。創(chuàng)建一條SSL VPN虛擬接口走wan1口上網(wǎng)的策略,和普通接口上網(wǎng)策略的不同的是,源這里做了兩次驗(yàn)證,一個(gè)是驗(yàn)證IP地址,另一個(gè)是用戶名和密碼,兩者必須都滿足才能匹配策略。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?為了查看流量的情況,這里我們將日志記錄允許流量更改為【全部會(huì)話】。正常運(yùn)行后不建議選擇【全部會(huì)話】,因?yàn)榇罅可扇罩緯?huì)占系統(tǒng)資源。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?SSL VPN訪問寬帶接口的策略就創(chuàng)建好了,注意最后面的字節(jié)數(shù)為0B。

??驗(yàn)證效果

  下面我們將模仿從外網(wǎng)通過SSL VPN Web模式登錄,以驗(yàn)證是否可以通Web模式上網(wǎng)。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?將電腦網(wǎng)卡接入路由器,只配置IP地址和子網(wǎng)掩碼,不配置網(wǎng)關(guān)和DNS,那么這臺(tái)電腦確認(rèn)是無法上網(wǎng)的。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?在SSL VPN設(shè)置界面中,可以看到Web模式訪問的完整地址。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ③ 瀏覽器輸入地址 https://172.16.200.2:10443,顯示登錄界面,輸入創(chuàng)建的用戶名和密碼,點(diǎn)擊【登錄】。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?快速連接默認(rèn)是HTTP/HTTPS,輸入域點(diǎn),例如 baidu.com ,點(diǎn)擊【Launch now】。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?竟然打開了百度網(wǎng)站,要知道此時(shí)電腦只配置了IP地址和子網(wǎng)掩碼,沒有配置網(wǎng)關(guān)和DNS,是不可能上網(wǎng)的。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?查看瀏覽器訪問地址,可以證實(shí)是由防火墻后的寬帶上網(wǎng)的。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?同樣的方法訪問IP地址查詢網(wǎng)站,例如ip138.com,可以看到最終上網(wǎng)IP是來自路由器上的寬帶。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?雖然可以通過瀏覽器走遠(yuǎn)程防火墻上網(wǎng),但是訪問不同的網(wǎng)站只能在SSL VPN Portal上輸入域名,不過對(duì)經(jīng)常訪問的網(wǎng)站可以建立書簽。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ⑨ 點(diǎn)擊【Create new bookmark】,可以創(chuàng)建書簽。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?點(diǎn)擊書簽就可以直接打開網(wǎng)站,不用再輸入域名了。是不是很方便?

??進(jìn)階

  愿意動(dòng)腦子的可以再進(jìn)行深入研究,這里拋個(gè)磚。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?由于在配置SSL VPN虛擬接口上網(wǎng)策略時(shí)啟用了記錄全部日志,因此選擇菜單【日志&報(bào)表】-【轉(zhuǎn)發(fā)流量】,可以看到日志內(nèi)容顯示,用戶wenwen訪問baidu.com,走的是wan1口,匹配第一條策略。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ②?回到策略列表,可以看到,明明已經(jīng)上網(wǎng)產(chǎn)生了流量,但是策略最后面的字節(jié)數(shù)仍然為0B,有誰知道這是為什么?

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?現(xiàn)在我們?cè)倌M固定IP寬帶,wan1接口配置靜態(tài)IP。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ④?再創(chuàng)建一條默認(rèn)靜態(tài)路由。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?再回到DNS設(shè)置頁面,【動(dòng)態(tài)獲取DNS服務(wù)器】已經(jīng)不在再顯示了。防火墻自身的解析工作由默認(rèn)的96.45.45.45、96.45.46.46完成。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ⑥ 再次SSL VPN登錄,訪問其它網(wǎng)站。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ⑦ 除了少部分網(wǎng)站外,大部分網(wǎng)站都無法打開。原因是DNS解析失敗。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

 ?、?再次回到DNS設(shè)置界面,將DNS服務(wù)器設(shè)置為【設(shè)置】,主DNS服務(wù)器輸入寬帶本身的DNS IP地址,備服務(wù)器輸入通用的DNS IP地址。注意DNS協(xié)議要啟用【DNS (UDP/53)】,這樣我們輸入的DNS IP才能起作用。

【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻,# SSL,SSL,Web,模式,FortiOS,7.4

  ⑨ 再次訪問相同的網(wǎng)址,就可以正常打開了。

  【總結(jié)】SSL VPN Web模式下只用瀏覽器,就可以遠(yuǎn)程登錄防火墻,并通過防火墻上的寬帶上網(wǎng),雖然只支持HTTP和HTTPS協(xié)議,但是無需安裝客戶端,就能遠(yuǎn)程瀏覽網(wǎng)頁,已經(jīng)是非常不錯(cuò)了。文章來源地址http://www.zghlxwxcb.cn/news/detail-819913.html


到了這里,關(guān)于【隧道篇 / SSL】(7.4) ? 02. 通過SSL VPN Web模式走對(duì)方寬帶上網(wǎng) ? FortiGate 防火墻的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 華為防火墻SSL VPN隧道連接實(shí)驗(yàn)配置

    華為防火墻SSL VPN隧道連接實(shí)驗(yàn)配置

    用于遠(yuǎn)程訪問VPN,工作在應(yīng)用層與傳輸層之間 SSL VPN是以SSL協(xié)議為安全基礎(chǔ)的VPN遠(yuǎn)程接入技術(shù),移動(dòng)辦公人員(在SSL VPN中被稱為遠(yuǎn)程用戶)使用SSL VPN可以安全、方便的接入企業(yè)內(nèi)網(wǎng),訪問企業(yè)內(nèi)網(wǎng)資源,提高工作效率。 SSL與IPSec、L2TP的區(qū)別: 1.IPSec、L2TP缺點(diǎn):遠(yuǎn)程用戶終端

    2024年02月12日
    瀏覽(17)
  • 實(shí)驗(yàn)篇(7.2) 16. 站對(duì)站安全隧道 - 通過聚合隧道走對(duì)方上網(wǎng)(FortiGate-IPsec) ? 遠(yuǎn)程訪問

    實(shí)驗(yàn)篇(7.2) 16. 站對(duì)站安全隧道 - 通過聚合隧道走對(duì)方上網(wǎng)(FortiGate-IPsec) ? 遠(yuǎn)程訪問

    【簡(jiǎn)介】前面所有實(shí)驗(yàn)基本上是由向?qū)硗瓿傻?,只有隧道聚合?shí)驗(yàn)是手動(dòng)設(shè)置的。那么遠(yuǎn)程訪問經(jīng)常用到的走對(duì)方寬帶上網(wǎng)功能,需要怎樣手動(dòng)配置呢? ? 實(shí)驗(yàn)要求與環(huán)境 OldMei集團(tuán)深圳總部防火墻現(xiàn)在有三條寬帶了,二條普通寬帶用來上網(wǎng)及連接IPsec VPN,另一條MPLS專線用

    2024年02月09日
    瀏覽(39)
  • 七、VPN技術(shù)之隧道技術(shù)原理與VPN技術(shù)原理(PPTP協(xié)議、L2TP協(xié)議、MPLS VPN、Web VPN)

    ?更多網(wǎng)絡(luò)基礎(chǔ)內(nèi)容可見: 網(wǎng)絡(luò)基礎(chǔ)學(xué)習(xí)目錄及各章節(jié)指引 雖然計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)逐步發(fā)展完善和成熟,并且具有通用的OSI模型體系和TCP/IP模型體系,但是各類廠商公司在研發(fā)自己的網(wǎng)絡(luò)設(shè)備時(shí),依舊會(huì)有自己私有協(xié)議的存在。當(dāng)我們?cè)诎l(fā)送數(shù)據(jù)時(shí),有可能會(huì)經(jīng)過不同廠商

    2024年02月16日
    瀏覽(19)
  • 實(shí)驗(yàn)篇(7.2) 07. 通過安全隧道訪問指定網(wǎng)站 (FortiClient-SSL) ? 遠(yuǎn)程訪問

    實(shí)驗(yàn)篇(7.2) 07. 通過安全隧道訪問指定網(wǎng)站 (FortiClient-SSL) ? 遠(yuǎn)程訪問

    【簡(jiǎn)介】通過前面的實(shí)驗(yàn),我們已經(jīng)了解了SSL VPN的隧道模式。FortiClient客戶端撥號(hào)后,訪問服務(wù)器IP的流量,會(huì)通過安全隧道到達(dá)遠(yuǎn)端防火墻,并訪問DMZ接口下的服務(wù)器。那如果我想讓更多的訪問走安全隧道,但是又不確定是哪些IP地址,這個(gè)有辦法嗎? ?? 實(shí)驗(yàn)要求與環(huán)境

    2024年02月04日
    瀏覽(13)
  • 實(shí)驗(yàn)篇(7.2) 06. 通過安全隧道訪問遠(yuǎn)端內(nèi)網(wǎng)服務(wù)器 (FortiClient-SSL) ? 遠(yuǎn)程訪問

    實(shí)驗(yàn)篇(7.2) 06. 通過安全隧道訪問遠(yuǎn)端內(nèi)網(wǎng)服務(wù)器 (FortiClient-SSL) ? 遠(yuǎn)程訪問

    【簡(jiǎn)介】直接映射服務(wù)器到公網(wǎng),沒有驗(yàn)證不安全;通過Web瀏覽器訪問遠(yuǎn)程內(nèi)網(wǎng)服務(wù)器,有驗(yàn)證也安全,但是支持的協(xié)議太少。那有沒有即安全,又能支持所有協(xié)議的訪問方法呢?我們來看看SSL VPN的隧道模式。 ?? 實(shí)驗(yàn)要求與環(huán)境 OldMei集團(tuán)深圳總部部署了域服務(wù)器和ERP服務(wù)

    2024年02月06日
    瀏覽(20)
  • Java Websocket 02: 原生模式通過 Websocket 傳輸文件

    Java Websocket 01: 原生模式 Websocket 基礎(chǔ)通信 Java Websocket 02: 原生模式通過 Websocket 傳輸文件 關(guān)于 Websocket 傳輸?shù)南㈩愋? 允許的參數(shù)包括以下三類 以下類型之一, 同時(shí)只能出現(xiàn)一個(gè) 文本類型 (text messages) 的消息: String, Java primitive, 阻塞的 Stream Reader, 帶text decoder(Decoder.Text or Deco

    2024年02月09日
    瀏覽(14)
  • 溯源:通過qq電話獲取對(duì)方位置

    溯源:通過qq電話獲取對(duì)方位置

    需要用到的工具:qq,wireshark,騰訊位置服務(wù)(其他ip定位也行) 1.打開wireshark,監(jiān)聽網(wǎng)卡 2.撥打?qū)Ψ降膓q電話,等對(duì)方接聽 3.wireshark抓包后,對(duì)流量包進(jìn)行篩選, udp,qq語音的lengt=72 ,找到其Destination(目的地址),即ip地址 4.查詢?cè)搃p地址 ,即為對(duì)方所在位置,精確范圍在

    2024年02月13日
    瀏覽(16)
  • VPN原理、IPsecVPN、SSL VPN

    VPN原理、IPsecVPN、SSL VPN

    業(yè)內(nèi)還有各種各樣的 移動(dòng)云的SSL VPN , IPsec VPN , 阿里云的VPN ,騰訊云的VPN連接? VPN到底是啥? 阿里云說:VPN網(wǎng)關(guān)一款提供網(wǎng)絡(luò)連接服務(wù)的產(chǎn)品,通過 建立加密隧道 的方式實(shí)現(xiàn)企業(yè)本地?cái)?shù)據(jù)中心、企業(yè)辦公網(wǎng)絡(luò)、互聯(lián)網(wǎng)客戶端 與 阿里云專有網(wǎng)絡(luò) VPC(Virtual Private Cloud) 之

    2024年01月16日
    瀏覽(26)
  • SSL VPN 與 IPsec VPN

    安全套接層(Secure Sockets Layer) 網(wǎng)際協(xié)議安全(Internet Protocol Security) 封裝位置: IPSEC和SSL兩種不同的加密協(xié)議可以加密數(shù)據(jù)包,以防止中間黑客劫持?jǐn)?shù)據(jù)。但兩者的加密位置不同。 IPSEC在網(wǎng)絡(luò)層工作,即包裝原始數(shù)據(jù)的網(wǎng)絡(luò)層: SSL VPN在傳輸層工作,包裝應(yīng)用信息 IPSEC和SSL對(duì)比

    2024年02月08日
    瀏覽(25)
  • SSL VPN簡(jiǎn)介

    SSL VPN是以HTTPS(Secure HTTP,安全的HTTP,即支持SSL的HTTP協(xié)議)為基礎(chǔ)的VPN技術(shù),工作在傳輸層和應(yīng)用層之間。SSL VPN充分利用了SSL協(xié)議提供的基于證書的身份認(rèn)證、數(shù)據(jù)加密和消息完整性驗(yàn)證機(jī)制,可以為應(yīng)用層之間的通信建立安全連接。 作為一種輕量級(jí)VPN 技術(shù),SSL VPN安全性

    2024年01月17日
    瀏覽(20)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包