西红柿煮番茄的猫 发表于 2024-6-16 12:12
  
打卡学习,感谢大佬分享!
赵安 发表于 2024-8-20 09:36
  
感谢分享,学习一下~
简单几步,轻松搞定高校WEBVPN
  

433797 81603人觉得有帮助

{{ttag.title}}
                                                        简单几步,轻松搞定高校WEBVPN
第一步:它能做什么?------WebVPN相对于下载客户端拨VPN来说是无需用户做任何配置或安装客户端软件及浏览器插件,直接在网页上通过身份验证即可进入内网应用,大大降低使用门槛,提升用户体验

第二步:我们需要提前准备什么?------简单归纳为两个了解三个告知
①泛域名(客户提供即可,不过需要客户提供一个和现有环境中不冲突的域名作为泛域名;

②了解客户现有环境的统一认证平台是哪一个厂商的(一般高校用的都是金智的平台,弄清楚哪一家厂商的主要目的是为了做第三方认证的对接的时候有些接口参数需要用到);

③告知客户需要公网映射vpn对外发布的端口(443)以及泛域名用到的端口(8118)

④告知客户将域名和泛域名与映射的公网地址做A记录

⑤告知客户在CAS平台上对vpn的接入地址(记住域名后面加/**,如果映射到公网的端口不是默认的443,那么还需要在/**前面加上公网的端口号,记住是内网VPN 443端口映射到公网的端口)加入受信列表中

第三步:怎么做?
①客户处准备的泛域名先在设备上加上

②第三方认证对接,选择CAS票据认证,里面参数的后缀一般只要是金智的CAS都一样,可以看金智提供的接口文档

③登录策略里调用第三方认证,注意免客户端形式一定要启用,门户类型选择第三方门户,访问地址后面的端口是VPN的443映射到公网的端口(切记!)

④让客户将访问地址加入CAS可信的应用URL里,后缀一定要加上/**,公网端口如果不是443也一定要在URL后加上!!(切记!),我找一个示例图片,因为客户的CAS平台忘记截图了

⑤让客户将VPN映射的公网地址与提供给我们的域名以及泛域名做A记录

⑥正常的用户创建,资源发布以及角色关联

第四步:效果怎么样?
给大家看一下从外网接入时的效果图,首先输入公网接入地址,然后自己会跳转到CAS统一身份认证界面,到这里整个过程就结束啦

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

发表新帖
热门标签
全部标签>
新版本体验
纪元平台
功能体验
安装部署配置
每日一问
标准化排查
GIF动图学习
高手请过招
产品连连看
【 社区to talk】
社区新周刊
每日一记
技术笔记
用户认证
技术顾问
SDP百科
玩转零信任
技术晨报
排障那些事
升级&主动服务
安全效果
行业实践
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
西北区每日一问
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
产品解析
关键解决方案

本版版主

2
1
0

发帖

粉丝

关注

646
14
36

发帖

粉丝

关注

本版达人