在升级的情况下web应用对应的开放,不知道是内部的web应用系统有问题,还是被某些端口限制的问题,如果是做web应用的端口映射这种方式的话,从外网登录到VPN以后再登录到内部的web系统可能正常登录到应用系统的某些组件会访问不了,比如访问这个组件的时候会出现打不开,或者是没有权限访问,但是实际上账号是有权限的,之前有咨询过某公司的技术,建议用TTP协议的方式开启某个内网配置的对应的端口范围,而不是像HTTPS或者HTTP这种开某一个应用,有尝试过工程师的建议,但是在使用过程中还是有点不方便,因为之前用了一个开源的Linux IPtable的端口映射,就不会存在这个问题,客户认为是不是某公司的SSLVPN对安全方面的考虑.可能对某些端口做了屏蔽,如果只做HTTP的映射的话,可能在做HTTP访问的时候,相当于把地址做了一次转包,就会出现刚刚提到的访问某些组件会出现权限不一样,比如如果有的web应用访问正常内网是IP地址加一个端口号,可以直接在HTTPS里面去做设置,但是如果某些地址加端口后,后面还要加路径名,这个在HTTP就无法做这个转接,必须要用到工程师说TTP协议去开通,但是用这种TTP协议去访问的话,可能SSLVPN登录上来以后就做不了超链接,对于普通用户来说的话,登录到SSLVPN就相当于打开了一个页面,如果页面有类似超链接的话就可以直接点击超链接就进入到内网的应用,对用户来说肯定是最方便的,但是这种方式在HTTP里面就不能把方式写全,HTTP的映射方式只能是地址加端口,加不了路径名,不能做超链接,只能登VPN以后开通TTP协议链接,通过再开启一个窗口然后输入内网地址加端口加路径名才能打开内网页面 |