|
深信服aTrust现有版本(适用版本区间:aTrust 2.0.1-2.5.16)的功能说明,针对不同场景的配置方式如下: 场景1:为aTrust客户端配置多个接入地址,适配不同网络环境访问如果需要让客户端在不同网络(内网/公网)下通过不同地址接入aTrust,从而访问不同系统,可以通过配置多个客户端接入地址实现: 配置步骤:- 管理员登录aTrust控制台,进入【系统管理】-【通用配置】-【客户端接入设置】
- 在【客户端接入地址】处添加对应网络的接入地址(例如:添加内网地址供内网用户使用,添加公网地址供外网用户使用)
- 如果需要配置多个IP/域名,点击【配置别名地址】添加即可,aTrust支持同时配置多个IP和多域名
注意事项:- 需要保障客户端能与每个接入地址的IP和端口正常通信
- 如果配置多个公网IP,需要为每个IP配置对应的端口映射
- 当前所有已发布版本暂不支持在客户端接入地址中添加带URL后缀的路径
- 修改客户端接入地址会导致用户已连接的隧道应用断开,但不会使用户掉线
场景2:对不同后端系统配置不同的访问路径控制(限制访问范围)如果需要发布不同系统,并对每个系统配置独立的访问路径范围(限制仅指定路径可被访问,缩小暴露面),可以通过WEB资源的指定访问路径范围功能实现: 配置步骤(以WEB应用为例):- 管理员登录aTrust控制台,进入【业务管理】-【应用管理】-【应用列表】,点击【新增】新建WEB资源
![]() - 配置应用名称,选择前后端地址一致+透明代理模式
![]() - 在「前端访问地址」配置项,勾选指定访问路径范围,填写该系统需要开放的具体路径(例如/travel),不同系统可分别配置不同路径
![]() - 根据需要配置安全设置(如免认证规则),点击【保存】完成发布
重要说明aTrust当前版本(2.0.1-2.5.16)暂不支持对同一个资源发布多个访问入口后由用户手动选择路径访问,每个资源仅支持一个访问入口[5]。如果您需要访问不同的业务系统,建议通过分别发布不同资源的方式实现独立路径控制。 |