一次高校SSL VPNM某单位资源案例分享
  

carl 8970

{{ttag.title}}
一次高校SSL VPN某公司资源案例分享



项目背景:

      随着某公司公司办公业务的需求增多,通过vpn来进行某公司公司办公的需求在高校也越来越明显。高校使用vpn除了访问某公司公司的业务系统外,最常见的是在校外通过访问vpn进入校园网然后就去访问某公司公司下载资料文献,类似于国外翻墙的访问形式。

      某公司公司在高校一般都有单独的网站,学校会定期购买各大电子图书的数据库试用权限,购买的方式是授权高校出口的公网ip地址,当以高校的公网地址去访问某公司公司数据库时会自动放行,相反没有购买使用的ip地址需要账号密码才可以进入访问。 常见的某公司公司有知网、维普等。

需求介绍:

要求PC和某公司公司终端登录VPN后可以正常下载图馆资源!

问题痛点:
某公司公司和普通的BS架构有所不同,它有很多域名,域名下又有很多子域名和外网调用的网站,如果只发布一个域名某公司公司法实现需求!

方案设计:

为不改变某公司公司现有的网络环境,某公司公司 SSL VPN设备以单臂模式部署。

通过发布L3VPN资源的形式,将VPN接入后所需访问的域名和IP地址进行整理,并通过资源关联给某公司公司!


配置过程就不一一介绍了,在SSL VPN某公司公司手册中都有详细介绍,点击查看

问题总结:

以下问题主要是针对本项目的,不一定适用所有场景,请不要被误导哦!

[color=#某公司公司ff]1、【系统设置】-【某公司公司安全接入选项】-【系统选项】-【内网域名解析】中,不要勾选“接入计算机使用此dns服务器作为首选dns服务器”



原因分析:内网域名解析需要配置学校的dns地址,但是如果启用强制下发dns ,会引起接入vpn的电脑会强制使用vpn下发的dns地址,而有的学校的dns只对本校提供解析,不对外提供服务,会造成访问某公司公司网站受到影响,而且有些某公司公司域名解析的地址也是不一样的。

[color=#某公司公司ff]2、【某公司公司安全接入设置】-【策略组管理】中不要启用“SSL VPN专线  


原因分析:某公司公司的资源不能启用vpn专线,启用造成的后果是只能访问你发布的vpn资源,但是图书的资源大多都是各大网站相互调用的方式,除非你发布的资源包含1.1.1.1-255.255.255.255的资源,要不然访问某公司公司资源会出现问题。
  
[color=#某公司公司ff]3、手机访问的时候,确保手机浏览器没有开启“加速”模式
原因分析 :启用加速后类似与浏览器启用了代理模式,就不会走vpn隧道,造成某公司公司资源识别的ip地址不在购买的ip范围内。

[color=#某公司公司ff]4、手机访问知网的时候,需要切换到电脑版,不要用手机版访问。
[color=#某公司公司ff]


[color=#某公司公司ff]5、若某公司公司不希望使用设备IP地址作为源地址,那么需要在下图中勾选“使用分配 的某公司公司IP地址作为源地址”,同时,请确保这个地址是可以访问某公司公司的。

好了,本次分享结束!

大家在工作中都遇到过哪些项目,是如何做的,有哪些注意事项,一起来分享吧!

打赏鼓励作者,期待更多好文!

打赏
6人已打赏

Sangfor_闪电回_朱丽 发表于 2019-7-8 16:10
  
先给楼主点赞!
将自己的经验分享给小伙伴们,让大家学习,尤其是后面的问题总结,几个问题都是非常实用的!
同时,期待更多的小伙伴加入我们的分享行列,为伟大社区的建设添砖加瓦!
新新向容 发表于 2019-7-10 16:50
  
感谢分享
蓝海 发表于 2019-7-10 18:07
  
感谢分享。
秋水伊人 发表于 2019-7-10 18:08
  
感谢分享。
沧海 发表于 2019-7-10 20:46
  
学习一下
蓝海 发表于 2019-7-19 12:53
  
感谢分享
秋水伊人 发表于 2019-7-19 12:53
  
感谢分享
tyr 发表于 2019-7-24 09:31
  
姿势不cuo
tyr 发表于 2019-8-5 21:40
  
学习了。。
发表新帖
热门标签
全部标签>
安全效果
西北区每日一问
技术盲盒
技术笔记
干货满满
【 社区to talk】
每日一问
信服课堂视频
GIF动图学习
新版本体验
技术咨询
2023技术争霸赛专题
功能体验
产品连连看
标准化排查
自助服务平台操作指引
秒懂零信任
技术晨报
安装部署配置
原创分享
排障笔记本
玩转零信任
排障那些事
SDP百科
技术争霸赛
深信服技术支持平台
通用技术
以战代练
升级&主动服务
社区新周刊
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

3
0
3

发帖

粉丝

关注

27
77
84

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人