一、针对教育行业,学校有些统一的需求,比如图书资源,里面的知网、万方、和一些办公系统,发布些tcp、l3vpn资源,但是学校的老师操作比较生疏,不想安装easy客户端,同时web资源代理的兼容性比较差,会导致访问一些网页有问题,在7.6基础上新增了一个vpn功能叫泛域名web资源,如下
实现的效果无需安装easy客户端就能访问http/https的业务系统,同时减少了用户插件的运维。
二、1.准备泛域名、vpn域名 例如vpn域名是:vpn.xx.edu.cn 需要申请 *.vpn.xx.edu.cn 解析的请求到我们设备上来,完成代理 A记录指向(需要在域名dns服务器指向A记录) 方法1:在A记录指向出口路由设备:设备做端口映射vpn设备。 方法2:A记录指向vpn设备,vpn设备代理访问资源。 2.准备泛域名证书(除告警框,) 1.ps:假设vpn域名为vpn.com,则颁发给*.vpn.com 在证书网站上购买通配符域名证书例如:某公司、赛门铁克、SSL2BUY 3.购买证书后:将Intermediate CA和Root CA安装到浏览器,如下图所示: 3.将Intermediate CA和Root CA合并到一个p7b格式的证书,导出到本地。 恭喜你,设备的CA和泛域名证书都已经安装完成。
三、设备配置(资料里面) 关闭插件,不强制安装easyconnect插件下列列表关闭:
实现的效果:输入账号密码登录vpn
直接进去资源界面:
点击访问资源,真是的资源地址被伪装成vpn域名形式: 这样点击任何的链接,始终以伪装地址的形式代理访问,不需要一个个发布出其他资源,只针对http、https类型的,同时提高了客户的体验和访问速度。 |