商品鏈接:奕銳安企 云安全 接入VPN系統(tǒng)軟件;服務(wù)商:杭州奕銳安企科技有限公司
1、首次登陸 WEB 管理界面
登陸 web 管理界面 https://x.x.x.x(EIP 地址)
用戶名:admin 缺省密碼:etapublic
首次登陸界面后,需要修改缺省口令:
2、配置安全管理員、審計員
用新口令再次登陸系統(tǒng)管理員管理界面,在“用戶管理”菜單中,為安全系統(tǒng)增加“安全管理員”與“審計管理員”,創(chuàng)建完成后,退出登錄。
3、進入安全管理員的管理界面
使用安全管理員登陸管理界面(可以看到當前的系統(tǒng)狀態(tài)、系統(tǒng)基本信息、VPN 服務(wù)的啟停狀態(tài)、硬件資源狀態(tài))。
系統(tǒng)監(jiān)控頁面,監(jiān)控 24 小時內(nèi)的物理網(wǎng)卡和虛擬網(wǎng)卡的網(wǎng)絡(luò)實時流量和網(wǎng)絡(luò)總流量,以及 1 個月內(nèi)每天在線客戶端(網(wǎng)關(guān))的情況統(tǒng)計。
4、配置“系統(tǒng)設(shè)置”
菜單“系統(tǒng)設(shè)置”中的必填項目:
(1)服務(wù)端外網(wǎng) IP 地址:填入映射后對外的 IP 地址(或者可以理解為客戶端的連接地址)
(2)接入端口:缺省為 25500(管理員可按需更改),協(xié)議為 UDP;
(3)客戶端虛擬 IP 池:該網(wǎng)段地址是分配到客戶端的虛擬 IP 池,原則上不與客戶端本地網(wǎng)段與云端真實網(wǎng)段沖突(缺省為:192.168.88.1/255.255.255.240),其中 192.168.88.1 將為 VPN Server 所占用的虛擬地址,則客戶端隧道建立成功后獲取到的虛擬地址將從192.168.88.2 開始動態(tài)分配或手工靜態(tài)分配。
(4)WEB 服務(wù)端口:缺省為 TCP 443 端口,管理員可按需更改;
(5)預(yù)共享密鑰:如果系統(tǒng)有手機移動端或者第三方 IPSec VPN 硬件(如:具有標準 IPSec VPN 模塊的路由器、防火墻、安全網(wǎng)關(guān)等)接入的場景,需要配置預(yù)共享密鑰;
(6)系統(tǒng)激活文件:用戶向廠商提供設(shè)備序列號(在系統(tǒng)狀態(tài)菜單中可以查看序列號),而后廠商將根據(jù)該序列號生成測試或者正式的license 文件(文件名:licence.lic)給用戶。選擇該文件后,提交配置,即可激活 VPN 系統(tǒng)。
注意:不能對該文件重命名再導(dǎo)入。
點擊“提交”后,可通過查看“系統(tǒng)狀態(tài)”菜單中的“系統(tǒng)激活狀態(tài)”是否激活系統(tǒng)。
5、啟停 VPN 服務(wù)
修改過系統(tǒng)設(shè)置后,需要啟停 VPN 服務(wù)才能生效,先關(guān)閉 VPN服務(wù),然后再開啟 VPN 服務(wù),在“系統(tǒng)狀態(tài)”菜單中,點擊 VPN 服務(wù)。
6、場景分析
第一種:客戶端訪問中心
此類場景最為常見,客戶端軟件通過隧道訪問云端內(nèi)網(wǎng) IP 資源。
第二種:網(wǎng)關(guān)訪問中心
線下允許以網(wǎng)關(guān)方式接入云端系統(tǒng),形成網(wǎng)對網(wǎng)的安全隧道。
第三種:客戶端訪問網(wǎng)關(guān)
第四種:網(wǎng)關(guān)訪問網(wǎng)關(guān)
7、配置“隧道設(shè)置->客戶端”
客戶端開戶過程:用戶名(字母不允許大寫)、密碼,可指定虛擬 IP 地址。同時也允許批量添加用戶,如下圖所示
在“動作”設(shè)置中點擊“允許”
8、配置“隧道設(shè)置->網(wǎng)關(guān)”
某些場景中,在線下可以通過網(wǎng)關(guān)方式接入系統(tǒng)。
9、配置“隧道設(shè)置->訪問策略”
在“訪問策略”中,根據(jù)用戶的使用場景設(shè)置訪問策略類型,選定客戶端用戶或者網(wǎng)關(guān),輸入訪問的網(wǎng)段等,如下圖所示: