SASEVPN优点:稳定性高,弹性扩容,扩展能力强,安全性高,不需要对外映射IP和端口,配置简单,云端集中管理,简化运维.售后服务,按需收费 SASEVPN云图地址:x.sangfor.com.cn SASEVPN环境准备:centos 7.9上,ubuntu-16.04.7 SASEVPN测试需求:与业务连接通畅,与cserver-sase.sangfor.com.cn通畅 SASEVPN系统下载地址:https://renwole.com/archives/2388 第一个CentOS-7-x86_64-DVD-2009.iso.4.4G。 SASEVPN常见故障排查: 1:systemctl status connttor(连接器服务状态查看) 2:tail -100f/car/logs/spa/connector/conns.log(连接器日志查看) 3:tcpdump -i sangfortun -nne host 目的地址IP 检查网络(内网应用无法访问,连接器能抓到包但是没有回报 4:sase平台开启DNS引流:开启路径-导航-接入管理-高级设置-找到开启引流 SASEVPN客户端重定向网址:127.0.0.1:30001(适用于客户端未显示页面进行查找信息) SASEVPN部署重点注意:1.授权ID(客户ID) 2.服务授权(概括-服务概览) 3.内网访问服务(2个模块授权:SASEAC软件引流器授权/SASEVPN模块授权) SASEVPN部署顺序: 云图地址-产品服务-云安全访问服务-策略配置-连接器-新增-下载连接器-在服务器中的HOME路径下创建一个文件夹(名称为连接器的文件夹)-上传连接器文件-到对应的目录下-然后解压(tar -xvf)-回到平台(策略配置/配置-内网应用-新增(添加名称/TCP协议/IP地址为服务器地址/连接器为创建的名称/端口为自定义)-内网访问策略-接入管理(创建用户/密码/勾选允许使用客户端)-策略配置-下载中心-安装安装包 SASEVPN CentOS 7.9配置步骤检查命令: 1:cat /etc/redhat-release (查看版本) 2:ping cserver-sase.sangfor.com.cn(检查平台是否通畅) 3:ping 内网ip 是否通畅
|