如何对VPN进行加固-补丁篇
  

黄嘉琦长春办 1735811人觉得有帮助

{{ttag.title}}
本帖最后由 黄嘉琦长春办 于 2020-8-10 18:09 编辑

众所周知,目前我们针对VPN也好,AF也好,我们都是用acheck进行巡检,所以此次我仅说明使用acheck如何进行VPN加固,包教包会,不会不退钱,那我们开始吧。
一、调教aCheck
1. 下载
官方指定下载链接,其他都是盗版,不更新
2. 安装
请使用管理员运行安装
工具目前只支持windows系统,建议在win7win10系统上进行运行,
杀软就不用说了

默认路径,不建议修改

3. 运行并更新
双击acheck.exe,运行

1cmd窗口务必请保持运行状态,运行过程中,不能进行关闭,否则工具运行失败;
2chrome浏览器无需单独安装,PC已安装也不冲突。acheck工具自带绿色版本chrome浏览器;
3chrmoe浏览器会自动拉起,无需手动打开。

看到那个更新没,红色的。记住使用之前一定要更新。
如果你之前已经巡检过客户,这次看到有更新,你点击更新,那只能很抱歉告诉你,你之前的巡检记录全没了,回到解放前。
当你的acheck调教完毕,这个时候,就是VPN加固了,这个地方我整个实战设备。
二、VPN加固
1. 使用acheck巡检
(1) 打开设备的升级客户登录
早期的版本在防火墙-本机规则,启用(IE浏览器)

新版本打了补丁就换地方了

其实在使用acheck总是会在取报告中,建议使用acheck的时候,开启远程维护,巡检之后关闭(打了补丁和没打开启是不在一个地方的)
早期

打了补丁之后

(2) 使用acheck进行巡检
建议可以自己先用升级客户端尝试是否可以登录,但是记住测试完毕之后记住断开连接
② acheck巡检

        


        等就完了
查看巡检结果并进行操作

此处只关注补丁修复,其他巡检结果,结合里面的修改意见以及客户现有情况进行修改。
2. 补丁修复
补丁包
(1) 说明
补丁分2种,一个是组合包中的单包,一个是组合包,一个单包补丁
组合包:里面包含了十二种补丁的补丁合包,一个包即完成所有补丁修复,但是会重启
组合包的单包:就是组合包里面的十二个包的单包,重启服务,不重启设备
单包:不属于合包里面的补丁,需要单独找400

十二合包名称及包内容
(组合包)WAF_RP_StayTrace_SK_UDSP2_WinPW_WinEIP_PI_WEBAGENT_WGBDK_WP_UI_SP(202000806)
里面包含一个achek,一个升级包。

十二合包-单包


单包说明

(2) 补丁修复
已此次巡检来看,我差了
   • SSLOP_SP_20200106
   • SSLWP_SP_20200713
   • SSLWEBAGENT_SP_20200620
   • SSLWGBDK_SP_20200610
   • SSLWinPW_SP_20200622
这个 • SSLOP_SP_20200106不在十二合包就需要找400要包,而剩余的包,都是十二合包里面的。

2个方案:
1. 打十二合包-重启设备
2. 根据包名打单包即可-重启服务
记住每个包里面都有一个achekssu,先使用这个进行检测,通过在打补丁包。

PS1:SSL WGBDK (20200610 SP)
这个补丁打包之后会关闭升级客户端,需要再次去控制台开启,并且更改了位置。
PS2:
升级完成之后,建议补丁修复完毕之后,重新使用acheck巡检,并点击上传。
PS3:
打包总结,介于打包多次总结。
修复首选十二合一,如果客户不愿意重启设备。那建议大家用单包一个个往下修复。因为acheck有时候检查的补丁包少了。单包只会重启服务。务必修复补丁,要把12个补丁都修复完毕。

208895f311c1c9601e.png (292.26 KB, 下载次数: 229)

208895f311c1c9601e.png

打赏鼓励作者,期待更多好文!

打赏
11人已打赏

哒哒哒 发表于 2020-8-6 14:08
  
感谢楼主的分享,思路清晰,HW期间,VPN加固比较头疼,有时候搞得自己都手忙脚乱的,楼主的贴子就将加固的过程以及一些注意事项写的非常清楚,特别贴心的是将开始升级客户端和开启远程维护还区分了版本以及不同补丁包是否需要重启也做了说明。
ZSma 发表于 2020-7-29 19:34
  
这么好的帖子,倘若别人看不到,那么不是浪费楼主的心血吗? 经过痛苦的思想斗争,我终于下定决心,我要把这个帖子一直往上顶,往上顶到所有人都看到为止!
新手593003 发表于 2020-7-30 10:50
  
vpn 集群怎么打包
sangfor_1051 发表于 2020-7-31 14:32
  
感谢楼主精彩的分享,非常详细地说明了使用acheck巡检及如何进行VPN加固,也说明了一些注意事项,非常值得学习!至于VPN加固包,我们社区也有对应的资料以及注意事项可以参考下:https://bbs.sangfor.com.cn/plugi ... ase&tid=109143:感恩:
新手978513 发表于 2020-7-31 21:38
  
学习一下
头像被屏蔽
新手078326 发表于 2020-7-31 23:15
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手780102 发表于 2020-8-1 10:34
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手078326 发表于 2020-8-1 12:04
  
提示: 作者被禁止或删除 内容自动屏蔽
新手978513 发表于 2020-8-2 19:11
  
感谢分享
头像被屏蔽
司马缸砸了光 发表于 2020-8-3 23:01
  
提示: 作者被禁止或删除 内容自动屏蔽
发表新帖
热门标签
全部标签>
新版本体验
纪元平台
功能体验
安装部署配置
每日一问
标准化排查
GIF动图学习
高手请过招
产品连连看
【 社区to talk】
社区新周刊
每日一记
技术笔记
用户认证
技术顾问
SDP百科
玩转零信任
技术晨报
升级&主动服务
安全效果
行业实践
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
产品解析
关键解决方案

本版版主

2
1
0

发帖

粉丝

关注

646
14
36

发帖

粉丝

关注

本版达人