亚洲免费在线-亚洲免费在线播放-亚洲免费在线观看-亚洲免费在线观看视频-亚洲免费在线看-亚洲免费在线视频

[技術分享- UAG]如何配置Forefront UAG的SSTP V

系統 1838 0

UAG 作為微軟的一款的網關類產品,致力于提供內部資源的發布和為外部用戶提供內部訪問。在眾多的向內部訪問的方式中,我們今天介紹一種 SSTP VPN。

SSTP (Secure Socket Tunneling Protocol )VPN 可以讓 PPP 和 L2TP 的流量封裝在 SSL 3.0的通道中進行傳輸,這樣既保證了數據的安全性又可以使使用 TCP 的443端口通過大多數的防火墻。在復雜的網絡環境中,客戶端甚至可以使用 Web 代理來進行 SSTP VPN 的訪問。

配置 SSTP VPN,我們需要客戶端使用 Windows Vista 及之后的 Windows 版本。下面就通過例子來看一下 SSTP VPN 的配置過程:

UAG 服務器部分:

1. 在 UAG 控制臺中,首先建立一個 HTTPs 的 trunk(干道)。在本例中,這個 trunk 叫做 httpsportal2.iverxue.com,公網地址是1.1.1.4

clip_image001

2. 在上方的菜單點擊 Admin->Remote Network Access->SSL Network Tunneling (SSTP)

3. 選中 Enable remote client VPN access,并綁定到一個 trunk 上

clip_image002

4. 在 Protocol 頁上,勾選 SSTP

5. 在 IP Address Assignment 頁面上,我們為 VPN 客戶端創建一個地址池,讓 UAG 來分配。并在 advanced 選項中分派內部的 DNS 服務器。

clip_image003

注意: 這個地址池不能和內網地址重復。假設我們內網的網段是192.168.9.0/24,在 UAG 上我們可以定義192.168.10.X這樣的地址段。在內部路由方面,請保證內部的服務器要到達192.168.10.X的這個網段,必須通過 UAG 的內網卡。

6. 登錄域控制器,檢測需要登錄的 VPN 用戶需要被允許被撥入:

clip_image004

7. 配置完成后請點擊 UAG 的 Activate Configuration 并等待配置同步。

客戶端部分,以 Windows 7 客戶端為例:

1. 在 Windows 7 的客戶端上我們必須先安裝在 UAG trunk 上綁定證書的根證書。通過打開 MMC 后添加本機器的 certificate 控制臺可以進行操作。根證書需要被導入到 Trusted Root Certification Authorities:

clip_image006

2. 然后去控制面板的 Network and Sharing Center 中建立一個新的 VPN 連接。(Set up a new connection or network->Connect to a workplace->Use my Internet Connection(VPN))

3. 在 Internet Address 中請輸入 Trunk 的名字

clip_image008

4. 根據向導完成后,我們會看到一個 SSTP 的網卡,請右擊選擇屬性。在 Security 頁中,選擇 Secure Socket Tunneling Protocol(SSTP)的 VPN 類型。

5. 然后就可以嘗試連接了,撥通后,我們可以通過 ipconfig 命令看到一個新的 PPP 適配器的地址:

clip_image009

您是不是覺得讓終端用戶配置這些VPN會很復雜,那么會不會有什么更好的方法呢?

當然可以,我們來看看在以上配置的基礎上我們還能怎樣方便用戶呢。

讓我們回到 UAG 服務器:

1. 在 Trunk 上建立一個新的 application

2. Application 的類型是 Remote Network Access

clip_image010

3. 根據默認配置,完成該向導以后,我們可以看到該 Remote Network Access 型的 Application 已經被建立成功了。請激活 UAG 配置。

clip_image011

回到客戶端, 這時候登錄HTTPs的Portal。

clip_image013

點擊這個Application后,我們可以看到右下角的圖標會連通這個VPN:

clip_image014

clip_image015

現在請再去測試下是否可以訪問內網的資源了呢?

希望這篇博文能方便您和您的用戶。

微軟安全專家

薛瑋(Iverson Xue)

[技術分享- UAG]如何配置Forefront UAG的SSTP VPN


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!!!

發表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 热久久这里是精品6免费观看 | 欧美一区二区三区在线观看 | 香蕉免费一级视频在线观看 | 男女啪啪网站 | 亚洲视屏在线观看 | 亚洲国产日韩欧美mv | 亚洲精品第一区二区三区 | 人人爱天天做夜夜爽88 | 香蕉网伊在线中文慕大全 | 色中文字幕 | 日本在线视频精品 | 伊人不卡久久大香线蕉综合影院 | 精品外国呦系列在线观看 | 四虎影院最新网站 | 久久精品大片 | 精品91| 深夜免费在线视频 | 爱唯侦察1024入口地址 | 亚洲成人在线视频 | 免费视频精品 | 日韩国产欧美在线观看 | 欧美午夜在线观看理论片 | 一本伊在人香蕉线观新在线 | 波多野结衣中文无毒不卡 | 欧美在线视频网 | 国产一区二区日韩欧美在线 | 大色综合色综合资源站 | 5060网一级毛片免费观看 | 日日夜夜骑 | 欧美日韩亚洲在线观看 | 99视频在线精品 | 免费看一级大片 | 91在线精品亚洲一区二区 | 成人免费视频一区二区 | 欧美aaa毛片免费看 欧美aaa性bbb毛片 | 在线免费精品视频 | 国产一级精品视频 | 久久精品94精品久久精品 | 欧美成人三级一区二区在线观看 | 99久久免费国产精品特黄 | jizz美女|