華為云計算 云知識 奕銳安企云安全接入VPN系統(tǒng)快速配置實例
奕銳安企云安全接入VPN系統(tǒng)快速配置實例

商品鏈接:奕銳安企 云安全 接入VPN系統(tǒng)軟件;服務(wù)商:杭州奕銳安企科技有限公司

1、首次登陸 WEB 管理界面

登陸 web 管理界面 https://x.x.x.x(EIP 地址)

用戶名:admin 缺省密碼:etapublic

首次登陸界面后,需要修改缺省口令:

 

2、配置安全管理員、審計員

用新口令再次登陸系統(tǒng)管理員管理界面,在“用戶管理”菜單中,為安全系統(tǒng)增加“安全管理員”與“審計管理員”,創(chuàng)建完成后,退出登錄。

 

3、進入安全管理員的管理界面

使用安全管理員登陸管理界面(可以看到當前的系統(tǒng)狀態(tài)、系統(tǒng)基本信息、VPN 服務(wù)的啟停狀態(tài)、硬件資源狀態(tài))。

系統(tǒng)監(jiān)控頁面,監(jiān)控 24 小時內(nèi)的物理網(wǎng)卡和虛擬網(wǎng)卡的網(wǎng)絡(luò)實時流量和網(wǎng)絡(luò)總流量,以及 1 個月內(nèi)每天在線客戶端(網(wǎng)關(guān))的情況統(tǒng)計。

 

4、配置“系統(tǒng)設(shè)置”

菜單“系統(tǒng)設(shè)置”中的必填項目:

(1)服務(wù)端外網(wǎng) IP 地址:填入映射后對外的 IP 地址(或者可以理解為客戶端的連接地址)

(2)接入端口:缺省為 25500(管理員可按需更改),協(xié)議為 UDP;

(3)客戶端虛擬 IP 池:該網(wǎng)段地址是分配到客戶端的虛擬 IP 池,原則上不與客戶端本地網(wǎng)段與云端真實網(wǎng)段沖突(缺省為:192.168.88.1/255.255.255.240),其中 192.168.88.1 將為 VPN Server 所占用的虛擬地址,則客戶端隧道建立成功后獲取到的虛擬地址將從192.168.88.2 開始動態(tài)分配或手工靜態(tài)分配。

(4)WEB 服務(wù)端口:缺省為 TCP 443 端口,管理員可按需更改;

(5)預(yù)共享密鑰:如果系統(tǒng)有手機移動端或者第三方 IPSec VPN 硬件(如:具有標準 IPSec VPN 模塊的路由器、防火墻、安全網(wǎng)關(guān)等)接入的場景,需要配置預(yù)共享密鑰;

(6)系統(tǒng)激活文件:用戶向廠商提供設(shè)備序列號(在系統(tǒng)狀態(tài)菜單中可以查看序列號),而后廠商將根據(jù)該序列號生成測試或者正式的license 文件(文件名:licence.lic)給用戶。選擇該文件后,提交配置,即可激活 VPN 系統(tǒng)。

注意:不能對該文件重命名再導(dǎo)入。

系統(tǒng)激活文件

點擊“提交”后,可通過查看“系統(tǒng)狀態(tài)”菜單中的“系統(tǒng)激活狀態(tài)”是否激活系統(tǒng)。

5、啟停 VPN 服務(wù)

修改過系統(tǒng)設(shè)置后,需要啟停 VPN 服務(wù)才能生效,先關(guān)閉 VPN服務(wù),然后再開啟 VPN 服務(wù),在“系統(tǒng)狀態(tài)”菜單中,點擊 VPN 服務(wù)。

啟停 VPN 服務(wù)

6、場景分析

第一種:客戶端訪問中心

客戶端訪問中心

此類場景最為常見,客戶端軟件通過隧道訪問云端內(nèi)網(wǎng) IP 資源。

第二種:網(wǎng)關(guān)訪問中心

線下允許以網(wǎng)關(guān)方式接入云端系統(tǒng),形成網(wǎng)對網(wǎng)的安全隧道。

網(wǎng)關(guān)訪問中心

第三種:客戶端訪問網(wǎng)關(guān)

客戶端訪問網(wǎng)關(guān)

第四種:網(wǎng)關(guān)訪問網(wǎng)關(guān)

網(wǎng)關(guān)訪問網(wǎng)關(guān)

 

7、配置“隧道設(shè)置->客戶端”

客戶端開戶過程:用戶名(字母不允許大寫)、密碼,可指定虛擬 IP 地址。同時也允許批量添加用戶,如下圖所示

隧道設(shè)置

在“動作”設(shè)置中點擊“允許”

隧道設(shè)置

 

8、配置“隧道設(shè)置->網(wǎng)關(guān)”

某些場景中,在線下可以通過網(wǎng)關(guān)方式接入系統(tǒng)。

接入系統(tǒng)

接入系統(tǒng)

 

9、配置“隧道設(shè)置->訪問策略”

在“訪問策略”中,根據(jù)用戶的使用場景設(shè)置訪問策略類型,選定客戶端用戶或者網(wǎng)關(guān),輸入訪問的網(wǎng)段等,如下圖所示:

選定客戶端用戶或者網(wǎng)關(guān)

輸入訪問的網(wǎng)段