×

SSLVPN 如信创系统如何连接vpn

新手529955 4445

{{ttag.title}}
现有SSL VPN设备 型号是SJJ1814 之前是windows系统用客户端easy进行连接,现在替换成信创统信和麒麟系统,报错环境异常,设备不是零信任vpn,有什么解决方案可以实现信创客户端访问SSL vpn。

解决该疑问,预计可以帮助到 101 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

王老师 发表于 2026-7-1 13:58
  
深信服官方已确认,截至标准版本7.6.9R1,其SSL VPN产品暂不支持在信创客户端(如统信UOS、麒麟系统)上使用
王老师 发表于 2026-7-1 14:00
  
深信服官方推荐使用其零信任安全接入平台(aTrust) 来替代传统的SSL VPN,以适配信创终端。aTrust客户端明确支持统信UOS和麒麟等信创系统。直接联系深信服官方技术支持(如拨打400热线),说明您有SJJ1814设备需要接入信创系统。
新手677732 发表于 2026-7-6 16:38
  
一、先说明报错「环境异常」根本原因
设备 SJJ1814 属于老款 SSL VPN 网关(非 aTrust 零信任),固件版本多为 M7.0~M7.6.9R1 区间;
原厂明确:SSL VPN EasyConnect 原生不完整支持信创 ARM / 龙芯架构麒麟、统信,仅 X86 兆芯 / Intel 有有限兼容,ARM 飞腾 / 鲲鹏、LoongArch 龙芯直接报本地环境异常;
Windows 客户端带完整端点安全校验,Linux / 信创客户端缺少校验组件,服务器强制环境检测直接拦截登录;
区分:aTrust 零信任设备才完整全架构适配信创,老 SSL 网关官方无全架构 EC 客户端。
方案1:网页免客户端接入(无客户端安装,全架构通用)
适用所有信创架构,不需要装 EasyConnect 客户端,仅能访问 Web 业务系统,无法访问 C/S 内网软件、文件共享。
SJJ1814 后台开启免客户端网页模式:
【SSL VPN 选项】-【系统选项】-【客户端选项】取消勾选「强制安装客户端」;
关闭所有终端准入策略(同上方案 1);
信创端使用 Chrome/360 国产浏览器访问 VPN 地址,输入账号密码直接跳转内网 Web 资源;
短板
不支持数据库、ERP、远程桌面等非 Web 应用;
无完整 VPN 路由,只能访问发布的 Web 地址,无法全网段互通。
方案 2:IPSec 隧道替代(信创系统原生支持,推荐长期低成本方案)
利用 SJJ1814 自带 IPSec VPN 功能,统信 / 银河麒麟系统自带原生 IPSec 客户端,不需要深信服私有 EC,彻底解决环境异常。
部署步骤
SJJ1814 配置站点到客户端 IPSec(IKEv1/IKEv2 均可,推荐 IKEv2 兼容性更好);
新建 IPSec 用户组,分配独立账号;
配置感兴趣流:本端内网网段 ↔ 客户端全地址;
放行外网区域→本机 UDP500/4500、ESP 协议;
信创终端系统自带网络管理器,新建 IPSec 连接,填入网关公网 IP、预共享密钥 / 账号密码;
连接后自动生成内网路由,全网段互通,Web/C/S/ 共享文件全部正常使用。
优势
统信、麒麟 X86/ARM/ 龙芯全部原生支持,无第三方客户端,不会报环境异常;
不依赖 SSL 私有客户端,不受深信服版本兼容限制;
支持完整内网访问,性能稳定;
无需新增硬件,复用现有 SJJ1814 设备授权。
唯一注意
需要给终端用户简单指导 IPSec 系统自带 VPN 配置步骤。
方案 4:硬件升级替换(官方标准信创适配方案,长期规模化推荐)
原厂官方口径:老 SSL VPN(SJJ1814)无完整信创适配,规模化信创终端必须部署aTrust 零信任网关。
新增 aTrust 零信任设备,旁路 / 串联部署在内网;
aTrust 客户端完整适配:统信 UOS、银河麒麟 V10,X86/ARM 飞腾 / 鲲鹏 / 龙芯全架构;
保留原有 SJJ1814 给 Windows 老终端使用,两套接入并行;
优势:完整端点安全准入、软硬件特征校验、远程应用、多因素认证、国密加密全功能支持,满足等保 / 国产化要求。
新手148744 发表于 2026-7-7 10:06
  
1、SSL VPN 不支持信创客户端。
2、可以考虑使用aTrust设备替换原有VPN,旧VPN上的“用户、用户组、角色、应用和应用组五元素之间的关联关系”可以直接导入到aTrust设备,其余配置需要手动设置。
3、SSL VPN 设备版本与 aTrust 版本的对应关系如下:
aTrust 2.0.1 - 2.1.11——SSL VPN M7.6.8 和 M7.6.9R1
aTrust 2.1.12 - 2.5.16——SSL VPN M7.5 及以上
4、平滑更新客户端:aTrust 2.2.10+SP3 及以上版本支持将 SSL VPN 客户端平滑升级为 aTrust 客户端。

等我来答:

换一批

发表新帖
热门标签
全部标签>
安装部署配置
2026年技术争霸赛
2025年技术争霸赛
新版本体验
信服课堂视频
每日一问
知识大闯关
标准化排查
纪元平台
王者破雾峡谷
功能体验
测试报告
GIF动图学习
每日一记
平台使用
排障那些事
升级
解决方案
2023技术争霸赛专题
每周精选
故障笔记
社区新周刊
【 社区to talk】
课后茶话社
产品连连看
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
安全攻防
上网策略
日志审计
问题分析处理
流量管理
运维工具
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
西北区每日一问
高手请过招
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
安全效果
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
声音值千金
工具体验官
产品知识周周练
产品体验官
有一说一
VMware替换
案例实践挑战
大规模VMware迁移替代
破雾实践案例

本版版主

0
3
1

发帖

粉丝

关注

40
11
5

发帖

粉丝

关注

65
6
1

发帖

粉丝

关注

2
4
0

发帖

粉丝

关注

本版达人