เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเชพ เชคเชฎเชพเชฎ เชซเชพเชฏเชฆเชพเช“ เชนเซ‹เชตเชพ เช›เชคเชพเช‚, เช† เช‰เชชเช•เชฐเชฃเซ‹เชจเซ‡ เชธเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฐเซเชจเซ‡เชŸ เชชเชฐ เชตเชงเซ เชธเชพเชฎเช—เซเชฐเซ€ เชจเชฅเซ€, เชคเซ‡เชฎเชœ เชคเซ‡เชฎเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชจเชพ เช…เชจเซเชญเชตเชจเซเช‚ เชตเชฐเซเชฃเชจ เช•เชฐเชคเชพ เช—เซเชฐเช‚เชฅเซ‹. เช…เชฎเซ‡ เช† เชตเชฟเช•เซเชฐเซ‡เชคเชพเชจเชพ เชธเชพเชงเชจเชธเชพเชฎเช—เซเชฐเซ€ เชธเชพเชฅเซ‡ เช…เชฎเชพเชฐเชพ เช•เชพเชฐเซเชฏ เชฆเชฐเชฎเชฟเชฏเชพเชจ เช…เชฎเซ‡ เชœเซ‡ เชธเชพเชฎเช—เซเชฐเซ€ เชเช•เช เซ€ เช•เชฐเซ€ เช›เซ‡ เชคเซ‡เชจเซ‹ เชธเชพเชฐเชพเช‚เชถ เช†เชชเชตเชพเชจเซเช‚ เชจเช•เซเช•เซ€ เช•เชฐเซเชฏเซเช‚ เช›เซ‡ เช…เชจเซ‡ เชตเชฟเชตเชฟเชง เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเซเชธเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃ เชฆเชฐเชฎเชฟเชฏเชพเชจ เช…เชฎเชจเซ‡ เชœเซ‡ เชธเซเชตเชฟเชงเชพเช“เชจเซ‹ เชธเชพเชฎเชจเซ‹ เช•เชฐเชตเซ‹ เชชเชกเซเชฏเซ‹ เชนเชคเซ‹ เชคเซ‡เชจเชพ เชตเชฟเชถเซ‡ เชตเชพเชค เช•เชฐเชตเชพเชจเซเช‚ เชจเช•เซเช•เซ€ เช•เชฐเซเชฏเซเช‚ เช›เซ‡.

เชคเชฎเชจเซ‡ เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชฅเซ‡ เชชเชฐเชฟเชšเชฏ เช•เชฐเชพเชตเชตเชพ เชฎเชพเชŸเซ‡, เช† เชฒเซ‡เช– เชธเซŒเชฅเซ€ เชธเชพเชฎเชพเชจเซเชฏ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชธเชฎเชธเซเชฏเชพเช“เชฎเชพเช‚เชฅเซ€ เชเช•เชจเซ‡ เช‰เช•เซ‡เชฒเชตเชพ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชจเซ‡ เชœเซ‹เชถเซ‡ - เชฐเซ€เชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธ เชฎเชพเชŸเซ‡ SSL VPN. เช…เชฎเซ‡ เชธเชพเชฎเชพเชจเซเชฏ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช“เชณเช–, เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซเชธ เช…เชจเซ‡ เชธเซเชฐเช•เซเชทเชพ เชจเซ€เชคเชฟเช“ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพ เช•เชพเชฐเซเชฏเซ‹ เชตเชฟเชถเซ‡ เชชเชฃ เชตเชพเชค เช•เชฐเซ€เชถเซเช‚. เชœเซ‹ เชตเชฟเชทเชฏ เชตเชพเชšเช•เซ‹ เชฎเชพเชŸเซ‡ เชฐเชธ เชงเชฐเชพเชตเชคเซ‹ เชนเซ‹เชฏ, เชคเซ‹ เชญเชตเชฟเชทเซเชฏเชฎเชพเช‚ เช…เชฎเซ‡ เชชเซ‡เชจเซ‹เชฐเชฎเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN, เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช— เช…เชจเซ‡ เชธเซ‡เชจเซเชŸเซเชฐเชฒเชพเช‡เชเซเชก เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸเชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเชคเซ€ เชธเชพเชฎเช—เซเชฐเซ€ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเซ€เชถเซเช‚.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชซเชพเชฏเชฐเชตเซ‹เชฒเซเชธ เชเชช-เช†เชˆเชกเซ€, เชฏเซเชเชฐ-เช†เชˆเชกเซ€, เชธเชพเชฎเช—เซเชฐเซ€-เช†เชˆเชกเซ€ เชธเชนเชฟเชค เช…เชจเซ‡เช• เชจเชตเซ€เชจ เชคเช•เชจเซ€เช•เซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡. เช† เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชคเชฎเชจเซ‡ เช‰เชšเซเชš เชธเซเชคเชฐเชจเซ€ เชธเซเชฐเช•เซเชทเชพเชจเซ€ เช–เชพเชคเชฐเซ€ เช•เชฐเชตเชพ เชฆเซ‡ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชเชช-เช†เชˆเชกเซ€ เชตเชกเซ‡ SSL เชŸเชจเชฒ เชธเชนเชฟเชค เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชชเซ‹เชฐเซเชŸ เช…เชจเซ‡ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเซ€เชงเชพ เชตเช—เชฐ เชธเชนเซ€เช“, เชกเซ€เช•เซ‹เชกเชฟเช‚เช— เช…เชจเซ‡ เชนเซเชฏเซเชฐเชฟเชธเซเชŸเชฟเช•เซเชธเชจเชพ เช†เชงเชพเชฐเซ‡ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เช“เชณเช–เชตเซเช‚ เชถเช•เซเชฏ เช›เซ‡. เชฏเซเชเชฐ-เช†เชˆเชกเซ€ เชคเชฎเชจเซ‡ LDAP เชเช•เซ€เช•เชฐเชฃ เชฆเซเชตเชพเชฐเชพ เชจเซ‡เชŸเชตเชฐเซเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เช“เชณเช–เชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡. Content-ID เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชธเซเช•เซ‡เชจ เช•เชฐเชตเชพเชจเซเช‚ เช…เชจเซ‡ เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชŸเซ‡เชก เชซเชพเช‡เชฒเซ‹ เช…เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€เชจเซ‡ เช“เชณเช–เชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเชพเชตเซ‡ เช›เซ‡. เช…เชจเซเชฏ เชซเชพเชฏเชฐเชตเซ‹เชฒ เช•เชพเชฐเซเชฏเซ‹เชฎเชพเช‚ เช˜เซ‚เชธเชฃเช–เซ‹เชฐเซ€ เชธเซเชฐเช•เซเชทเชพ, เชจเชฌเชณเชพเชˆเช“ เช…เชจเซ‡ DoS เชนเซเชฎเชฒเชพเช“ เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃ, เชฌเชฟเชฒเซเชŸ-เช‡เชจ เชเชจเซเชŸเชฟ-เชธเซเชชเชพเชฏเชตเซ‡เชฐ, URL เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช—, เช•เซเชฒเชธเซเชŸเชฐเชฟเช‚เช— เช…เชจเซ‡ เช•เซ‡เชจเซเชฆเซเชฐเชฟเชฏ เชธเช‚เชšเชพเชฒเชจเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡.

เชจเชฟเชฆเชฐเซเชถเชจ เชฎเชพเชŸเซ‡, เช…เชฎเซ‡ เช‰เชชเช•เชฐเชฃเชจเชพ เชจเชพเชฎเซ‹, AD เชกเซ‹เชฎเซ‡เชจ เชจเชพเชฎ เช…เชจเซ‡ IP เชธเชฐเชจเชพเชฎเชพเช“เชจเซ‡ เชฌเชพเชฆ เช•เชฐเชคเชพเช‚, เชเช• เช…เชฒเช— เชธเซเชŸเซ‡เชจเซเชกเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชถเซเช‚, เชœเซ‡เชฎเชพเช‚ เชตเชพเชธเซเชคเชตเชฟเช• เชธเชฎเชพเชจ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชนเชถเซ‡. เชตเชพเชธเซเชคเชตเชฎเชพเช‚, เชฌเชงเซเช‚ เชตเชงเซ เชœเชŸเชฟเชฒ เช›เซ‡ - เชคเซเชฏเชพเช‚ เช˜เชฃเซ€ เชถเชพเช–เชพเช“ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡. เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชเช• เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซ‡ เชฌเชฆเชฒเซ‡, เช•เซ‡เชจเซเชฆเซเชฐเซ€เชฏ เชธเชพเช‡เชŸเซเชธเชจเซ€ เชธเชฐเชนเชฆเซ‹ เชชเชฐ เช•เซเชฒเชธเซเชŸเชฐ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡, เช…เชจเซ‡ เช—เชคเชฟเชถเซ€เชฒ เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชชเชฃ เชœเชฐเซ‚เชฐ เชชเชกเซ€ เชถเช•เซ‡ เช›เซ‡.

เชธเซเชŸเซ‡เชจเซเชก เชชเชฐ เชตเชชเชฐเชพเชฏ เช›เซ‡ PAN-OS 7.1.9. เชฒเชพเช•เซเชทเชฃเชฟเช• เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชคเชฐเซ€เช•เซ‡, เชงเชพเชฐ เชชเชฐ เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชธเชพเชฅเซ‡เชจเชพ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเซ‹. เชซเชพเชฏเชฐเชตเซ‹เชฒ เชนเซ‡เชก เช“เชซเชฟเชธเชฎเชพเช‚ เชฐเชฟเชฎเซ‹เชŸ SSL VPN เชเช•เซเชธเซ‡เชธ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡. เชธเช•เซเชฐเชฟเชฏ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชกเซ‹เชฎเซ‡เชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชกเซ‡เชŸเชพเชฌเซ‡เช เชคเชฐเซ€เช•เซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ (เช†เช•เซƒเชคเชฟ 1).

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 1 - เชจเซ‡เชŸเชตเชฐเซเช• เชฌเซเชฒเซ‹เช• เชกเชพเชฏเชพเช—เซเชฐเชพเชฎ

เชธเซ‡เชŸเช…เชช เชชเช—เชฒเชพเช‚:

  1. เช‰เชชเช•เชฐเชฃ เชชเซ‚เชฐเซเชต-เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ. เชจเชพเชฎ, เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ IP เชธเชฐเชจเชพเชฎเซเช‚, เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซเชธ, เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชเช•เชพเช‰เชจเซเชŸเซเชธ, เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเซเชธ เชธเซ‡เชŸ เช•เชฐเชตเซเช‚
  2. เชฒเชพเช‡เชธเชจเซเชธ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเซเช‚, เช…เชชเชกเซ‡เชŸเซเชธ เช—เซ‹เช เชตเชตเซเช‚ เช…เชจเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเซเช‚
  3. เชธเซเชฐเช•เซเชทเชพ เชเซ‹เชจ, เชจเซ‡เชŸเชตเชฐเซเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธ, เชŸเซเชฐเชพเชซเชฟเช• เชจเซ€เชคเชฟเช“, เชธเชฐเชจเชพเชฎเชพเช‚ เช…เชจเซเชตเชพเชฆเชจเซ‡ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเชพเช‚ เช›เซ‡
  4. LDAP เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เช…เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช“เชณเช– เชฒเช•เซเชทเชฃ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช
  5. SSL VPN เชธเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

1. เชชเซเชฐเซ€เชธเซ‡เชŸ

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซเช‚ เชฎเซเช–เซเชฏ เชธเชพเชงเชจ เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เช›เซ‡; CLI เชฆเซเชตเชพเชฐเชพ เชธเช‚เชšเชพเชฒเชจ เชชเชฃ เชถเช•เซเชฏ เช›เซ‡. เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡, เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ IP เชเชกเซเชฐเซ‡เชธ 192.168.1.1/24, เชฒเซ‹เช—เชฟเชจ: เชเชกเชฎเชฟเชจ, เชชเชพเชธเชตเชฐเซเชก: เชเชกเชฎเชฟเชจ เชชเชฐ เชธเซ‡เชŸ เช›เซ‡.

เชคเชฎเซ‡ เชธเชฎเชพเชจ เชจเซ‡เชŸเชตเชฐเซเช•เชฎเชพเช‚เชฅเซ€ เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเซ€เชจเซ‡ เช…เชฅเชตเชพ เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเชฐเชจเชพเชฎเซเช‚ เชฌเชฆเชฒเซ€ เชถเช•เซ‹ เช›เซ‹ deviceconfig เชธเชฟเชธเซเชŸเชฎ ip-address <> netmask <> เชธเซ‡เชŸ เช•เชฐเซ‹. เชคเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชฎเซ‹เชกเชฎเชพเช‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชฎเซ‹เชก เชชเชฐ เชธเซเชตเชฟเชš เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเซ‹. เชซเชพเชฏเชฐเชตเซ‹เชฒ เชชเชฐเชจเชพ เชคเชฎเชพเชฎ เชซเซ‡เชฐเชซเชพเชฐเซ‹ เช†เชฆเซ‡เชถ เชฆเซเชตเชพเชฐเชพ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ€ เชชเซเชทเซเชŸเชฟ เชฅเชฏเชพ เชชเช›เซ€ เชœ เชฅเชพเชฏ เช›เซ‡ เชฎเซ‹เช•เชฒเชตเซเช‚, เช•เชฎเชพเชจเซเชก เชฒเชพเช‡เชจ เชฎเซ‹เชก เช…เชจเซ‡ เชตเซ‡เชฌ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฌเช‚เชจเซ‡เชฎเชพเช‚.

เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡, เชตเชฟเชญเชพเช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ เช‰เชชเช•เชฐเชฃ -> เชธเชพเชฎเชพเชจเซเชฏ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช…เชจเซ‡ เช‰เชชเช•เชฐเชฃ -> เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ. เชจเชพเชฎ, เชฌเซ‡เชจเชฐเซ‹, เชธเชฎเชฏ เชเซ‹เชจ เช…เชจเซ‡ เช…เชจเซเชฏ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชธเชพเชฎเชพเชจเซเชฏ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชตเชฟเชญเชพเช—เชฎเชพเช‚ เชธเซ‡เชŸ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡ (เชซเชฟเช—. 2).

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 2 - เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐเชฟเชฎเชพเชฃเซ‹

เชœเซ‹ เชคเชฎเซ‡ ESXi เชชเชฐเซเชฏเชพเชตเชฐเชฃเชฎเชพเช‚ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ เช›เซ‹, เชคเซ‹ เชธเชพเชฎเชพเชจเซเชฏ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชตเชฟเชญเชพเช—เชฎเชพเช‚ เชคเชฎเชพเชฐเซ‡ เชนเชพเช‡เชชเชฐเชตเชพเช‡เชเชฐ เชฆเซเชตเชพเชฐเชพ เชธเซ‹เช‚เชชเซ‡เชฒ MAC เชธเชฐเชจเชพเชฎเชพเช‚เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชธเช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡, เช…เชฅเชตเชพ เชนเชพเช‡เชชเชฐเชตเชพเช‡เชเชฐ เชชเชฐ เชซเชพเชฏเชฐเชตเซ‹เชฒ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค MAC เชธเชฐเชจเชพเชฎเชพเช‚เช“เชจเซ‡ เช—เซ‹เช เชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡, เช…เชฅเชตเชพ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฌเชฆเชฒเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. MAC เชเชกเซเชฐเซ‡เชธเชจเซ‡ เชฌเชฆเชฒเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชธเซเชตเชฟเชš เช•เชฐเซ‡ เช›เซ‡. เชจเชนเชฟเช‚เชคเชฐ, เชŸเซเชฐเชพเชซเชฟเช• เชชเชธเชพเชฐ เชฅเชถเซ‡ เชจเชนเซ€เช‚.

เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เช…เชฒเช—เชฅเซ€ เช—เซ‹เช เชตเซ‡เชฒ เช›เซ‡ เช…เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซ€ เชฏเชพเชฆเซ€เชฎเชพเช‚ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เชฅเชคเซเช‚ เชจเชฅเซ€. เชชเซเชฐเช•เชฐเชฃเชฎเชพเช‚ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชฎเชพเชŸเซ‡ เชฎเซ‚เชณเชญเซ‚เชค เช—เซ‡เชŸเชตเซ‡ เชธเซเชชเชทเซเชŸ เช•เชฐเซ‡ เช›เซ‡. เช…เชจเซเชฏ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซเชธ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฐเชพเช‰เชŸเชฐเซเชธ เชตเชฟเชญเชพเช—เชฎเชพเช‚ เช—เซ‹เช เชตเซ‡เชฒเชพ เช›เซ‡; เช†เชจเซ€ เชชเช›เซ€เชฅเซ€ เชšเชฐเซเชšเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡.

เช…เชจเซเชฏ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฆเซเชตเชพเชฐเชพ เช‰เชชเช•เชฐเชฃเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชฌเชจเชพเชตเชตเซ€ เช†เชตเชถเซเชฏเช• เช›เซ‡ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เช•เชฒเชฎ เชจเซ‡เชŸเชตเชฐเซเช• -> เชจเซ‡เชŸเชตเชฐเซเช• เชชเซเชฐเซ‹เชซเชพเช‡เชฒเซเชธ -> เช‡เชจเซเชŸเชฐเชซเซ‡เชธ Mgmt เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เชฏเซ‹เช—เซเชฏ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‡ เชธเซ‹เช‚เชชเซ‹.

เช†เช—เชณ, เชคเชฎเชพเชฐเซ‡ เชตเชฟเชญเชพเช—เชฎเชพเช‚ DNS เช…เชจเซ‡ NTP เช—เซ‹เช เชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เช‰เชชเช•เชฐเชฃ -> เชธเซ‡เชตเชพเช“ เช…เชชเชกเซ‡เชŸเซเชธ เชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเชพ เช…เชจเซ‡ เชธเชฎเชฏเชจเซ‡ เชฏเซ‹เช—เซเชฏ เชฐเซ€เชคเซ‡ เชฆเชฐเซเชถเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ (เชซเชฟเช—. 3). เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡, เชซเชพเชฏเชฐเชตเซ‹เชฒ เชฆเซเชตเชพเชฐเชพ เชœเชจเชฐเซ‡เชŸ เชฅเชฏเซ‡เชฒเซ‹ เชคเชฎเชพเชฎ เชŸเซเชฐเชพเชซเชฟเช• เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เช†เชˆเชชเซ€ เชเชกเซเชฐเซ‡เชธเชจเซ‡ เชคเซ‡เชจเชพ เชธเซเชคเซเชฐเซ‹เชค เช†เชˆเชชเซ€ เชเชกเซเชฐเซ‡เชธ เชคเชฐเซ€เช•เซ‡ เชตเชพเชชเชฐเซ‡ เช›เซ‡. เชคเชฎเซ‡ เชตเชฟเชญเชพเช—เชฎเชพเช‚ เชฆเชฐเซ‡เช• เชšเซ‹เช•เซเช•เชธ เชธเซ‡เชตเชพ เชฎเชพเชŸเซ‡ เช…เชฒเช— เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เช…เชธเชพเช‡เชจ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เชธเซ‡เชตเชพ เชฐเซ‚เชŸ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 3 โ€“ DNS, NTP เช…เชจเซ‡ เชธเชฟเชธเซเชŸเชฎ เชฐเซ‚เชŸ เชธเซ‡เชตเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹

2. เชฒเชพเช‡เชธเชจเซเชธ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเซเช‚, เช…เชชเชกเซ‡เชŸเซเชธ เชธเซ‡เชŸ เช•เชฐเชตเซเช‚ เช…เชจเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเซเช‚

เชคเชฎเชพเชฎ เชซเชพเชฏเชฐเชตเซ‹เชฒ เช•เชพเชฐเซเชฏเซ‹เชจเชพ เชธเช‚เชชเซ‚เชฐเซเชฃ เชธเช‚เชšเชพเชฒเชจ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชฒเชพเช‡เชธเชจเซเชธ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡. เชคเชฎเซ‡ เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เชจเชพ เชญเชพเช—เซ€เชฆเชพเชฐเซ‹ เชชเชพเชธเซ‡เชฅเซ€ เชตเชฟเชจเช‚เชคเซ€ เช•เชฐเซ€เชจเซ‡ เชŸเซเชฐเชพเชฏเชฒ เชฒเชพเชฏเชธเชจเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เชคเซ‡เชจเซ€ เชฎเชพเชจเซเชฏเชคเชพ เช…เชตเชงเชฟ 30 เชฆเชฟเชตเชธ เช›เซ‡. เชฒเชพเช‡เชธเชจเซเชธ เชซเชพเช‡เชฒ เชฆเซเชตเชพเชฐเชพ เช…เชฅเชตเชพ เช“เชฅ-เช•เซ‹เชกเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเช•เซเชฐเชฟเชฏ เชฅเชพเชฏ เช›เซ‡. เชฒเชพเชฏเชธเชจเซเชธ เชตเชฟเชญเชพเช—เชฎเชพเช‚ เช—เซ‹เช เชตเซ‡เชฒ เช›เซ‡ เช‰เชชเช•เชฐเชฃ -> เชฒเชพเช‡เชธเชจเซเชธ (เชซเชฟเช—. 4).
เชฒเชพเช‡เชธเชจเซเชธ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซเชฏเชพ เชชเช›เซ€, เชคเชฎเชพเชฐเซ‡ เชตเชฟเชญเชพเช—เชฎเชพเช‚ เช…เชชเชกเซ‡เชŸเซเชธเชจเชพ เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจเชจเซ‡ เช—เซ‹เช เชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เช‰เชชเช•เชฐเชฃ -> เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เช…เชชเชกเซ‡เชŸเซเชธ.
เช•เชฒเชฎ เช‰เชชเช•เชฐเชฃ -> เชธเซ‰เชซเซเชŸเชตเซ‡เชฐ เชคเชฎเซ‡ PAN-OS เชจเชพ เชจเชตเชพ เชธเช‚เชธเซเช•เชฐเชฃเซ‹ เชกเชพเช‰เชจเชฒเซ‹เชก เช…เชจเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 4 - เชฒเชพเช‡เชธเชจเซเชธ เช•เช‚เชŸเซเชฐเซ‹เชฒ เชชเซ‡เชจเชฒ

3. เชธเซเชฐเช•เซเชทเชพ เชเซ‹เชจ, เชจเซ‡เชŸเชตเชฐเซเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธ, เชŸเซเชฐเชพเชซเชฟเช• เชจเซ€เชคเชฟเช“, เชธเชฐเชจเชพเชฎเชพเช‚ เช…เชจเซเชตเชพเชฆเชจเซ‡ เช—เซ‹เช เชตเชตเซเช‚

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชจเซ‡เชŸเชตเชฐเซเช• เชจเชฟเชฏเชฎเซ‹เชจเซ‡ เช—เซ‹เช เชตเชคเซ€ เชตเช–เชคเซ‡ เชเซ‹เชจ เชฒเซ‹เชœเชฟเช•เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡. เชจเซ‡เชŸเชตเชฐเซเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชšเซ‹เช•เซเช•เชธ เชเซ‹เชจเชจเซ‡ เชธเซ‹เช‚เชชเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เช…เชจเซ‡ เช† เชเซ‹เชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชŸเซเชฐเชพเชซเชฟเช• เชจเชฟเชฏเชฎเซ‹เชฎเชพเช‚ เชฅเชพเชฏ เช›เซ‡. เช† เช…เชญเชฟเช—เชฎ เชญเชตเชฟเชทเซเชฏเชฎเชพเช‚, เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฌเชฆเชฒเชคเซ€ เชตเช–เชคเซ‡, เชŸเซเชฐเชพเชซเชฟเช• เชจเชฟเชฏเชฎเซ‹เชจเซ‡ เชฌเชฆเชฒเชตเชพเชจเซ€ เชจเชนเซ€เช‚, เชชเชฐเช‚เชคเซ เชคเซ‡เชจเชพ เชฌเชฆเชฒเซ‡ เชฏเซ‹เช—เซเชฏ เชเซ‹เชจเชฎเชพเช‚ เชœเชฐเซ‚เชฐเซ€ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‡ เชซเชฐเซ€เชฅเซ€ เชธเซ‹เช‚เชชเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡, เชเซ‹เชจเชจเซ€ เช…เช‚เชฆเชฐ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช›เซ‡, เชเซ‹เชจ เชตเชšเซเชšเซ‡ เชŸเซเชฐเชพเชซเชฟเช• เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค เช›เซ‡, เชชเซ‚เชฐเซเชตเชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชจเชฟเชฏเชฎเซ‹ เช† เชฎเชพเชŸเซ‡ เชœเชตเชพเชฌเชฆเชพเชฐ เช›เซ‡ เช‡เชจเซเชŸเซเชฐเชพเชเซ‹เชจ-เชกเชฟเชซเซ‹เชฒเซเชŸ ะธ เช‡เชจเซเชŸเชฐเชเซ‹เชจ-เชกเชฟเชซเซ‹เชฒเซเชŸ.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 5 โ€“ เชธเซเชฐเช•เซเชทเชพ เชเซ‹เชจ

เช† เช‰เชฆเชพเชนเชฐเชฃเชฎเชพเช‚, เช†เช‚เชคเชฐเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ เชเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชเซ‹เชจเชจเซ‡ เชธเซ‹เช‚เชชเซ‡เชฒ เช›เซ‡ เช†เช‚เชคเชฐเชฟเช•, เช…เชจเซ‡ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‹ เชธเชพเชฎเชจเซ‹ เช•เชฐเชคเซ‹ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชเซ‹เชจเชจเซ‡ เชธเซ‹เช‚เชชเซ‡เชฒ เช›เซ‡ เชฌเชพเชนเซเชฏ. SSL VPN เชฎเชพเชŸเซ‡, เชเช• เชŸเชจเชฒ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ เช…เชจเซ‡ เชเซ‹เชจเชจเซ‡ เชธเซ‹เช‚เชชเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ เชตเซ€.เชชเซ€.เชเชจ. (เชซเชฟเช—. 5).

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชจเซ‡เชŸเชตเชฐเซเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชพเช‚เชš เช…เชฒเช—-เช…เชฒเช— เชฎเซ‹เชกเซเชธเชฎเชพเช‚ เช•เชพเชฎ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡:

  • เชŸเซ‡เชช เช•เชฐเซ‹ - เชฎเซ‹เชจเชฟเชŸเชฐเชฟเช‚เช— เช…เชจเซ‡ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชนเซ‡เชคเซเช“ เชฎเชพเชŸเซ‡ เชŸเซเชฐเชพเชซเชฟเช• เชเช•เชคเซเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชตเชชเชฐเชพเชฏ เช›เซ‡
  • HA - เช•เซเชฒเชธเซเชŸเชฐ เช•เชพเชฎเช—เซ€เชฐเซ€ เชฎเชพเชŸเซ‡ เชตเชชเชฐเชพเชฏ เช›เซ‡
  • เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชตเชพเชฏเชฐ - เช† เชฎเซ‹เชกเชฎเชพเช‚, เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชฌเซ‡ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‡ เชœเซ‹เชกเซ‡ เช›เซ‡ เช…เชจเซ‡ MAC เช…เชจเซ‡ IP เชธเชฐเชจเชพเชฎเชพเช‚ เชฌเชฆเชฒเซเชฏเชพ เชตเชฟเชจเชพ เชชเชพเชฐเชฆเชฐเซเชถเช• เชฐเซ€เชคเซ‡ เชคเซ‡เชฎเชจเซ€ เชตเชšเซเชšเซ‡ เชŸเซเชฐเชพเชซเชฟเช• เชชเชธเชพเชฐ เช•เชฐเซ‡ เช›เซ‡.
  • เชฒเซ‡เชฏเชฐ 2 - เชธเซเชตเชฟเชš เชฎเซ‹เชก
  • เชฒเซ‡เชฏเชฐ 3 - เชฐเชพเช‰เชŸเชฐ เชฎเซ‹เชก

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 6 โ€“ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เช“เชชเชฐเซ‡เชŸเชฟเช‚เช— เชฎเซ‹เชก เชธเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

เช† เช‰เชฆเชพเชนเชฐเชฃเชฎเชพเช‚, เชฒเซ‡เชฏเชฐ3 เชฎเซ‹เชกเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ (เชซเชฟเช—. 6). เชจเซ‡เชŸเชตเชฐเซเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐเชฟเชฎเชพเชฃเซ‹ IP เชธเชฐเชจเชพเชฎเซเช‚, เช“เชชเชฐเซ‡เชŸเชฟเช‚เช— เชฎเซ‹เชก เช…เชจเซ‡ เช…เชจเซเชฐเซ‚เชช เชธเซเชฐเช•เซเชทเชพ เชเซ‹เชจ เชธเซ‚เชšเชตเซ‡ เช›เซ‡. เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเชพ เช‘เชชเชฐเซ‡เชŸเชฟเช‚เช— เชฎเซ‹เชก เช‰เชชเชฐเชพเช‚เชค, เชคเชฎเชพเชฐเซ‡ เชคเซ‡เชจเซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฐเชพเช‰เชŸเชฐ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฐเชพเช‰เชŸเชฐเชจเซ‡ เชธเซ‹เช‚เชชเชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡, เช† เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธเชฎเชพเช‚ VRF เช‰เชฆเชพเชนเชฐเชฃเชจเซเช‚ เชเชจเชพเชฒเซ‹เช— เช›เซ‡. เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฐเชพเช‰เชŸเชฐเซเชธ เชเช•เชฌเซ€เชœเชพเชฅเซ€ เช…เชฒเช— เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชฎเชจเชพ เชชเซ‹เชคเชพเชจเชพ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹ เช…เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช›เซ‡.

เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฐเชพเช‰เชŸเชฐ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซเชธ เช…เชจเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ‡ เช›เซ‡. เช† เช‰เชฆเชพเชนเชฐเชฃเชฎเชพเช‚, เชฌเชพเชนเซเชฏ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฎเชพเชคเซเชฐ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชŸ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡ (เชซเชฟเช—. 7).

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 7 โ€“ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฐเชพเช‰เชŸเชฐ เชธเซ‡เชŸเช…เชช เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

เช†เช—เชพเชฎเซ€ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชธเซเชŸเซ‡เชœ เชŸเซเชฐเชพเชซเชฟเช• เชจเซ€เชคเชฟเช“, เชตเชฟเชญเชพเช— เช›เซ‡ เชจเซ€เชคเชฟเช“ -> เชธเซเชฐเช•เซเชทเชพ. เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ เช†เช•เซƒเชคเชฟ 8 เชฎเชพเช‚ เชฆเชฐเซเชถเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. เชจเชฟเชฏเชฎเซ‹เชจเซ‹ เชคเชฐเซเช• เชฌเชงเชพ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชฎเชพเชŸเซ‡ เชธเชฎเชพเชจ เช›เซ‡. เชจเชฟเชฏเชฎเซ‹ เช‰เชชเชฐเชฅเซ€ เชจเซ€เชšเซ‡ เชธเซเชงเซ€, เชชเซเชฐเชฅเชฎ เชฎเซ‡เชš เชธเซเชงเซ€ เชšเช•เชพเชธเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชจเชฟเชฏเชฎเซ‹เชจเซเช‚ เชธเช‚เช•เซเชทเชฟเชชเซเชค เชตเชฐเซเชฃเชจ:

1. SSL VPN เชตเซ‡เชฌ เชชเซ‹เชฐเซเชŸเชฒเชจเซ€ เชเช•เซเชธเซ‡เชธ. เชฐเชฟเชฎเซ‹เชŸ เช•เชจเซ‡เช•เซเชถเชจเชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชตเซ‡เชฌ เชชเซ‹เชฐเซเชŸเชฒเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡
2. VPN เชŸเซเชฐเชพเชซเชฟเช• โ€“ เชฐเชฟเชฎเซ‹เชŸ เช•เชจเซ‡เช•เซเชถเชจ เช…เชจเซ‡ เชนเซ‡เชก เช“เชซเชฟเชธ เชตเชšเซเชšเซ‡ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡
3. เชฎเซ‚เชณเชญเซ‚เชค เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ โ€“ dns, ping, traceroute, ntp เชเชชเซเชฒเซ€เช•เซ‡เชถเชจเชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชซเชพเชฏเชฐเชตเซ‹เชฒ เชชเซ‹เชฐเซเชŸ เชจเช‚เชฌเชฐเซเชธ เช…เชจเซ‡ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธเชจเซ‡ เชฌเชฆเชฒเซ‡ เชนเชธเซเชคเชพเช•เซเชทเชฐ, เชกเซ€เช•เซ‹เชกเชฟเช‚เช— เช…เชจเซ‡ เชนเซเชฏเซเชฐเชฟเชธเซเชŸเชฟเช•เซเชธ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡, เชคเซ‡เชฅเซ€ เชœ เชธเซ‡เชตเชพ เชตเชฟเชญเชพเช— เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ-เชกเชฟเชซเซ‹เชฒเซเชŸ เช•เชนเซ‡ เช›เซ‡. เช† เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชฎเชพเชŸเซ‡ เชกเชฟเชซเซ‹เชฒเซเชŸ เชชเซ‹เชฐเซเชŸ/เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ
4. เชตเซ‡เชฌ เชเช•เซเชธเซ‡เชธ โ€“ เชเชชเซเชฒเซ€เช•เซ‡เชถเชจ เช•เช‚เชŸเซเชฐเซ‹เชฒ เชตเชฟเชจเชพ HTTP เช…เชจเซ‡ HTTPS เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฆเซเชตเชพเชฐเชพ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡
5,6. เช…เชจเซเชฏ เชŸเซเชฐเชพเชซเชฟเช• เชฎเชพเชŸเซ‡ เชฎเซ‚เชณเชญเซ‚เชค เชจเชฟเชฏเชฎเซ‹.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 8 โ€” เชจเซ‡เชŸเชตเชฐเซเช• เชจเชฟเชฏเชฎเซ‹ เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ

NAT เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชตเชฟเชญเชพเช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ เชจเซ€เชคเชฟเช“ -> NAT. NAT เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ เช†เช•เซƒเชคเชฟ 9 เชฎเชพเช‚ เชฌเชคเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 9 โ€“ NAT เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ

เช†เช‚เชคเชฐเชฟเช•เชฅเซ€ เชฌเชพเชนเซเชฏ เช•เซ‹เชˆเชชเชฃ เชŸเซเชฐเชพเชซเชฟเช• เชฎเชพเชŸเซ‡, เชคเชฎเซ‡ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเชพ เชฌเชพเชนเซเชฏ IP เชธเชฐเชจเชพเชฎเชพเชฎเชพเช‚ เชธเซเชคเซเชฐเซ‹เชค เชธเชฐเชจเชพเชฎเซเช‚ เชฌเชฆเชฒเซ€ เชถเช•เซ‹ เช›เซ‹ เช…เชจเซ‡ เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชชเซ‹เชฐเซเชŸ เชเชกเซเชฐเซ‡เชธ (PAT) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

4. LDAP เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เช…เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช“เชณเช– เช•เชพเชฐเซเชฏเชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡
เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ SSL-VPN เชฆเซเชตเชพเชฐเชพ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชคเชพ เชชเชนเซ‡เชฒเชพ, เชคเชฎเชพเชฐเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเชฆเซเชงเชคเชฟเชจเซ‡ เช—เซ‹เช เชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เช† เช‰เชฆเชพเชนเชฐเชฃเชฎเชพเช‚, เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชฆเซเชตเชพเชฐเชพ เชธเช•เซเชฐเชฟเชฏ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช•เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฅเชถเซ‡.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 10 โ€“ LDAP เชชเซเชฐเซ‹เชซเชพเช‡เชฒ

เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช•เชพเชฐเซเชฏ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ LDAP เชชเซเชฐเซ‹เชซเชพเช‡เชฒ ะธ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ. เชตเชฟเชญเชพเช—เชฎเชพเช‚ เช‰เชชเช•เชฐเชฃ -> เชธเชฐเซเชตเชฐ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเซเชธ -> LDAP (เชซเชฟเช—. 10) เชคเชฎเชพเชฐเซ‡ เชœเซ‚เชฅเซ‹เชฎเชพเช‚ เชธเชฎเชพเชตเชฟเชทเซเชŸ เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช•เชจเซเช‚ IP เชธเชฐเชจเชพเชฎเซเช‚ เช…เชจเซ‡ เชชเซ‹เชฐเซเชŸ, LDAP เชชเซเชฐเช•เชพเชฐ เช…เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช–เชพเชคเซเช‚ เชธเซเชชเชทเซเชŸ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เชธเชฐเซเชตเชฐ เช“เชชเชฐเซ‡เชŸเชฐเซเชธ, เช‡เชตเซ‡เชจเซเชŸ เชฒเซ‹เช— เชตเชพเชšเช•เซ‹, เชตเชฟเชคเชฐเชฟเชค COM เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“. เชชเช›เซ€ เชตเชฟเชญเชพเช—เชฎเชพเช‚ เช‰เชชเช•เชฐเชฃ -> เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชเช• เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชฌเชจเชพเชตเซ‹ (เชซเชฟเช—. 11), เช…เช—เชพเช‰ เชฌเชจเชพเชตเซ‡เชฒ เชเช•เชจเซ‡ เชšเชฟเชนเซเชจเชฟเชค เช•เชฐเซ‹ LDAP เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เช…เชจเซ‡ เช…เชฆเซเชฏเชคเชจ เชŸเซ‡เชฌเชฎเชพเช‚ เช…เชฎเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเชพ เชœเซ‚เชฅเชจเซ‡ เชธเซ‚เชšเชตเซ€เช เช›เซ€เช (เชซเชฟเช—. 12) เชœเซ‡เชฎเชจเซ‡ เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช›เซ‡. เชคเชฎเชพเชฐเซ€ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเชฎเชพเช‚ เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเชจเซ€ เชจเซ‹เช‚เชง เชฒเซ‡เชตเซ€ เชฎเชนเชคเซเชตเชชเซ‚เชฐเซเชฃ เช›เซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชกเซ‹เชฎเซ‡เชจ, เช…เชจเซเชฏเชฅเชพ เชœเซ‚เชฅ-เช†เชงเชพเชฐเชฟเชค เช…เชงเชฟเช•เซƒเชคเชคเชพ เช•เชพเชฎ เช•เชฐเชถเซ‡ เชจเชนเซ€เช‚. เชซเซ€เชฒเซเชกเชฎเชพเช‚ NetBIOS เชกเซ‹เชฎเซ‡เชจ เชจเชพเชฎ เชธเซ‚เชšเชตเชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 11 โ€“ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 12 โ€“ AD เชœเซ‚เชฅ เชชเชธเช‚เชฆเช—เซ€

เช†เช—เชณเชจเซ‹ เชคเชฌเช•เซเช•เซ‹ เชธเซ‡เชŸเช…เชช เช›เซ‡ เช‰เชชเช•เชฐเชฃ -> เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช“เชณเช–. เช…เชนเซ€เช‚ เชคเชฎเชพเชฐเซ‡ เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช•เชจเซเช‚ IP เชธเชฐเชจเชพเชฎเซเช‚, เช•เชจเซ‡เช•เซเชถเชจ เช“เชณเช–เชชเชคเซเชฐเซ‹ เช…เชจเซ‡ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‡ เช—เซ‹เช เชตเชตเชพเชจเซ€ เชชเชฃ เชœเชฐเซ‚เชฐ เช›เซ‡. เชธเซเชฐเช•เซเชทเชพ เชฒเซ‰เช— เชธเช•เซเชทเชฎ เช•เชฐเซ‹, เชธเชคเซเชฐ เชธเช•เซเชทเชฎ เช•เชฐเซ‹, เชšเช•เชพเชธเชฃเซ€ เชธเช•เซเชทเชฎ เช•เชฐเซ‹ (เชซเชฟเช—. 13). เชชเซเชฐเช•เชฐเชฃเชฎเชพเช‚ เชœเซ‚เชฅ เชฎเซ‡เชชเชฟเช‚เช— (เชซเชฟเช—. 14) เชคเชฎเชพเชฐเซ‡ เชเชฒเชกเซ€เชเชชเซ€เชฎเชพเช‚ เช‘เชฌเซเชœเซ‡เช•เซเชŸ เช“เชณเช–เชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹ เช…เชจเซ‡ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชœเซ‚เชฅเซ‹เชจเซ€ เชธเซ‚เชšเชฟเชจเซ€ เชจเซ‹เช‚เชง เชฒเซ‡เชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเชจเซ€ เชœเซ‡เชฎ, เช…เชนเซ€เช‚ เชคเชฎเชพเชฐเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชกเซ‹เชฎเซ‡เชจ เชชเชฐเชฟเชฎเชพเชฃ เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 13 - เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฎเซ‡เชชเชฟเช‚เช— เชชเชฐเชฟเชฎเชพเชฃเซ‹

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 14 - เชœเซ‚เชฅ เชฎเซ‡เชชเชฟเช‚เช— เชชเชฐเชฟเชฎเชพเชฃเซ‹

เช† เชคเชฌเช•เซเช•เชพเชฎเชพเช‚ เช›เซ‡เชฒเซเชฒเซเช‚ เชชเช—เชฒเซเช‚ เช VPN เชเซ‹เชจ เช…เชจเซ‡ เชคเซ‡ เชเซ‹เชจ เชฎเชพเชŸเซ‡ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฌเชจเชพเชตเชตเชพเชจเซเช‚ เช›เซ‡. เชคเชฎเชพเชฐเซ‡ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ เชตเชฟเช•เชฒเซเชชเชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช“เชณเช– เชธเช•เซเชทเชฎ เช•เชฐเซ‹ (เชซเชฟเช—. 15).

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 15 โ€“ VPN เชเซ‹เชจ เชธเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

5. SSL VPN เชธเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

SSL VPN เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชคเชพ เชชเชนเซ‡เชฒเชพ, เชฐเชฟเชฎเซ‹เชŸ เชฏเซเชเชฐเซ‡ เชตเซ‡เชฌ เชชเซ‹เชฐเซเชŸเชฒ เชชเชฐ เชœเชตเซเช‚, เช—เซเชฒเซ‹เชฌเชฒ เชชเซเชฐเซ‹เชŸเซ‡เช•เซเชŸ เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชฟเชค เช•เชฐเชตเซเช‚ เช…เชจเซ‡ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡. เช†เช—เชณ, เช† เช•เซเชฒเชพเชฏเช‚เชŸ เช“เชณเช–เชชเชคเซเชฐเซ‹เชจเซ€ เชตเชฟเชจเช‚เชคเซ€ เช•เชฐเชถเซ‡ เช…เชจเซ‡ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชจเซ‡เชŸเชตเชฐเซเช• เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชถเซ‡. เชตเซ‡เชฌ เชชเซ‹เชฐเซเชŸเชฒ https เชฎเซ‹เชกเชฎเชพเช‚ เช•เชพเชฐเซเชฏ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡ เชฎเซเชœเชฌ, เชคเชฎเชพเชฐเซ‡ เชคเซ‡เชจเชพ เชฎเชพเชŸเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เชœเซ‹ เชถเช•เซเชฏ เชนเซ‹เชฏ เชคเซ‹ เชœเชพเชนเซ‡เชฐ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹. เชชเช›เซ€ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชธเชพเช‡เชŸ เชชเชฐ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ€ เช…เชฎเชพเชจเซเชฏเชคเชพ เชตเชฟเชถเซ‡ เชšเซ‡เชคเชตเชฃเซ€ เชชเซเชฐเชพเชชเซเชค เชฅเชถเซ‡ เชจเชนเซ€เช‚. เชœเซ‹ เชธเชพเชฐเซเชตเชœเชจเชฟเช• เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเซ‹ เชถเช•เซเชฏ เชจ เชนเซ‹เชฏ, เชคเซ‹ เชคเชฎเชพเชฐเซ‡ เชคเชฎเชพเชฐเซเช‚ เชชเซ‹เชคเชพเชจเซเช‚ เชœเชพเชฐเซ€ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— https เชฎเชพเชŸเซ‡ เชตเซ‡เชฌ เชชเซƒเชทเซเช  เชชเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. เชคเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเชคเซเชคเชพเชงเชฟเช•เชพเชฐเซ€ เชฆเซเชตเชพเชฐเชพ เชธเซเชต-เชนเชธเซเชคเชพเช•เซเชทเชฐเชฟเชค เช…เชฅเชตเชพ เชœเชพเชฐเซ€ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชฐเชฟเชฎเซ‹เชŸ เช•เซ‹เชฎเซเชชเซเชฏเซเชŸเชฐ เชชเชพเชธเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชฐเซ‚เชŸ เชธเชคเซเชคเชพเชตเชพเชณเชพเช“เชจเซ€ เชฏเชพเชฆเซ€เชฎเชพเช‚ เชฐเซ‚เชŸ เช…เชฅเชตเชพ เชธเซเชต-เชนเชธเซเชคเชพเช•เซเชทเชฐเชฟเชค เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชนเซ‹เชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡ เชœเซ‡เชฅเซ€ เช•เชฐเซ€เชจเซ‡ เชตเซ‡เชฌ เชชเซ‹เชฐเซเชŸเชฒ เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชญเซ‚เชฒ เชจ เช†เชตเซ‡. เช† เช‰เชฆเชพเชนเชฐเชฃ เชธเช•เซเชฐเชฟเชฏ เชจเชฟเชฐเซเชฆเซ‡เชถเชฟเช•เชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเซ‡เชตเชพเช“ เชฆเซเชตเชพเชฐเชพ เชœเชพเชฐเซ€ เช•เชฐเชพเชฏเซ‡เชฒ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชถเซ‡.

เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชตเชฟเชญเชพเช—เชฎเชพเช‚ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชตเชฟเชจเช‚เชคเซ€ เชฌเชจเชพเชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เช‰เชชเช•เชฐเชฃ -> เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเช‚เชšเชพเชฒเชจ -> เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ -> เชœเชจเชฐเซ‡เชŸ เช•เชฐเซ‹. เชตเชฟเชจเช‚เชคเซ€เชฎเชพเช‚ เช…เชฎเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซเช‚ เชจเชพเชฎ เช…เชจเซ‡ เชตเซ‡เชฌ เชชเซ‹เชฐเซเชŸเชฒเชจเซเช‚ IP เชธเชฐเชจเชพเชฎเซเช‚ เช…เชฅเชตเชพ FQDN เชธเซ‚เชšเชตเซ€เช เช›เซ€เช (เชซเชฟเช—. 16). เชตเชฟเชจเช‚เชคเซ€ เชœเชจเชฐเซ‡เชŸ เช•เชฐเซเชฏเชพ เชชเช›เซ€, เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเซ‹ .csr เชซเชพเช‡เชฒ เช•เชฐเซ‹ เช…เชจเซ‡ AD CS เชตเซ‡เชฌ เชเชจเชฐเซ‹เชฒเชฎเซ‡เชจเซเชŸ เชตเซ‡เชฌ เชซเซ‹เชฐเซเชฎเชฎเชพเช‚ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชตเชฟเชจเช‚เชคเซ€ เชซเซ€เชฒเซเชกเชฎเชพเช‚ เชคเซ‡เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€เชจเซ€ เชจเช•เชฒ เช•เชฐเซ‹. เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเชคเซเชคเชพเชงเชฟเช•เชพเชฐเซ€ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช—เซ‹เช เชตเซ‡เชฒ เช›เซ‡ เชคเซ‡เชจเชพ เช†เชงเชพเชฐเซ‡, เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชตเชฟเชจเช‚เชคเซ€ เชฎเช‚เชœเซ‚เชฐ เชนเซ‹เชตเซ€ เชœเซ‹เชˆเช เช…เชจเซ‡ เชœเชพเชฐเซ€ เช•เชฐเชพเชฏเซ‡เชฒ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡. Base64 เชเชจเซเช•เซ‹เชกเซ‡เชก เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ. เชตเชงเซเชฎเชพเช‚, เชคเชฎเชพเชฐเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช…เชงเชฟเช•เชพเชฐเซ€เชจเซเช‚ เชฐเซ‚เชŸ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เชชเช›เซ€ เชคเชฎเชพเชฐเซ‡ เชฌเช‚เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ‡ เชซเชพเชฏเชฐเชตเซ‹เชฒเชฎเชพเช‚ เช†เชฏเชพเชค เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เชตเซ‡เชฌ เชชเซ‹เชฐเซเชŸเชฒ เชฎเชพเชŸเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช†เชฏเชพเชค เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชคเชฎเชพเชฐเซ‡ เชฌเชพเช•เซ€ เชธเซเชฅเชฟเชคเชฟเชฎเชพเช‚ เชตเชฟเชจเช‚เชคเซ€ เชชเชธเช‚เชฆ เช•เชฐเชตเซ€ เชœเซ‹เชˆเช เช…เชจเซ‡ เช†เชฏเชพเชค เชชเชฐ เช•เซเชฒเชฟเช• เช•เชฐเชตเซเช‚ เชœเซ‹เชˆเช. เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซเช‚ เชจเชพเชฎ เชตเชฟเชจเช‚เชคเซ€เชฎเชพเช‚ เช…เช—เชพเช‰ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชจเชพเชฎ เชธเชพเชฅเซ‡ เชฎเซ‡เชณ เช–เชพเชคเซเช‚ เชนเซ‹เชตเซเช‚ เชœเซ‹เชˆเช. เชฐเซ‚เชŸ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซเช‚ เชจเชพเชฎ เชฎเชจเชธเซเชตเซ€ เชฐเซ€เชคเซ‡ เชธเซเชชเชทเซเชŸ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช†เชฏเชพเชค เช•เชฐเซเชฏเชพ เชชเช›เซ€, เชคเชฎเชพเชฐเซ‡ เชฌเชจเชพเชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ SSL/TLS เชธเซ‡เชตเชพ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เช•เชฒเชฎ เช‰เชชเช•เชฐเชฃ -> เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเช‚เชšเชพเชฒเชจ. เชชเซเชฐเซ‹เชซเชพเช‡เชฒเชฎเชพเช‚ เช…เชฎเซ‡ เช…เช—เชพเช‰ เช†เชฏเชพเชค เช•เชฐเซ‡เชฒ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเซ‚เชšเชตเซ€เช เช›เซ€เช.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 16 โ€“ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชตเชฟเชจเช‚เชคเซ€

เช†เช—เชณเชจเซเช‚ เชชเช—เชฒเซเช‚ เช‘เชฌเซเชœเซ‡เช•เซเชŸเซเชธ เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเซเช‚ เช›เซ‡ เช—เซเชฒเซ‹เชฌเชฒ เชชเซเชฐเซ‹เชŸเซ‡เช•เซเชŸ เช—เซ‡เชŸเชตเซ‡ ะธ เช—เซเชฒเซ‹เชฌเชฒ เชชเซเชฐเซ‹เชŸเซ‡เช•เซเชŸ เชชเซ‹เชฐเซเชŸเชฒ เช•เชฒเชฎ เชจเซ‡เชŸเชตเชฐเซเช• -> เชตเซˆเชถเซเชตเชฟเช• เชฐเช•เซเชทเชฃ. เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชฎเชพเช‚ เช—เซเชฒเซ‹เชฌเชฒ เชชเซเชฐเซ‹เชŸเซ‡เช•เซเชŸ เช—เซ‡เชŸเชตเซ‡ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซเช‚ เชฌเชพเชนเซเชฏ IP เชธเชฐเชจเชพเชฎเซเช‚ เชธเซ‚เชšเชตเซ‹, เชคเซ‡เชฎเชœ เช…เช—เชพเช‰ เชฌเชจเชพเชตเซ‡เชฒ SSL เชชเซเชฐเซ‹เชซเชพเช‡เชฒ, เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ, เชŸเชจเชฒ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เช…เชจเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸ IP เชธเซ‡เชŸเชฟเช‚เช—เซเชธ. เชคเชฎเชพเชฐเซ‡ IP เชเชกเซเชฐเซ‡เชธเชจเชพ เชชเซ‚เชฒเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เชœเซ‡เชฎเชพเช‚เชฅเซ€ เชธเชฐเชจเชพเชฎเซเช‚ เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‡ เช…เชธเชพเช‡เชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡, เช…เชจเซ‡ เชเช•เซเชธเซ‡เชธ เชฐเซ‚เชŸ - เช† เชคเซ‡ เชธเชฌเชจเซ‡เชŸเซเชธ เช›เซ‡ เชœเซ‡เชจเชพ เชชเชฐ เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‹ เชฐเซ‚เชŸ เชนเชถเซ‡. เชœเซ‹ เช•เชพเชฐเซเชฏ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชฆเซเชตเชพเชฐเชพ เชคเชฎเชพเชฎ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชฒเชชเซ‡เชŸเชตเชพเชจเซเช‚ เช›เซ‡, เชคเซ‹ เชคเชฎเชพเชฐเซ‡ เชธเชฌเชจเซ‡เชŸ 0.0.0.0/0 (เชซเชฟเช—. 17) เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเช…เชช เชธเซเชตเชฟเชงเชพเช“: SSL VPN
เช†เช•เซƒเชคเชฟ 17 โ€“ IP เชธเชฐเชจเชพเชฎเชพเช‚เช“ เช…เชจเซ‡ เชฐเซ‚เชŸเซเชธเชจเชพ เชชเซ‚เชฒเชจเซ‡ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเชพเช‚ เช›เซ‡

เชชเช›เซ€ เชคเชฎเชพเชฐเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เช—เซเชฒเซ‹เชฌเชฒ เชชเซเชฐเซ‹เชŸเซ‡เช•เซเชŸ เชชเซ‹เชฐเซเชŸเชฒ. เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซเช‚ IP เชธเชฐเชจเชพเชฎเซเช‚ เชธเซเชชเชทเซเชŸ เช•เชฐเซ‹, SSL เชชเซเชฐเซ‹เชซเชพเช‡เชฒ ะธ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เช…เชจเซ‡ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเชพ เชฌเชพเชนเซเชฏ IP เชธเชฐเชจเชพเชฎเชพเช“เชจเซ€ เชธเซ‚เชšเชฟ เช•เซ‡ เชœเซ‡เชจเชพเชฅเซ€ เช•เซเชฒเชพเชฏเช‚เชŸ เช•เชจเซ‡เช•เซเชŸ เชฅเชถเซ‡. เชœเซ‹ เชคเซเชฏเชพเช‚ เช˜เชฃเซ€ เชซเชพเชฏเชฐเชตเซ‹เชฒ เช›เซ‡, เชคเซ‹ เชคเชฎเซ‡ เชฆเชฐเซ‡เช• เชฎเชพเชŸเซ‡ เชชเซเชฐเชพเชฅเชฎเชฟเช•เชคเชพ เชธเซ‡เชŸ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹, เชœเซ‡ เชฎเซเชœเชฌ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชชเชธเช‚เชฆ เช•เชฐเชถเซ‡.

เช•เชฒเชฎ เช‰เชชเช•เชฐเชฃ -> เช—เซเชฒเซ‹เชฌเชฒเชชเซเชฐเซ‹เชŸเซ‡เช•เซเชŸ เช•เซเชฒเชพเชฏเช‚เชŸ เชคเชฎเชพเชฐเซ‡ Palo Alto Networks เชธเชฐเซเชตเชฐเซเชธเชฎเชพเช‚เชฅเซ€ VPN เช•เซเชฒเชพเชฏเช‚เชŸ เชตเชฟเชคเชฐเชฃ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเชตเชพเชจเซ€ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เชธเช•เซเชฐเชฟเชฏ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช เชชเซ‹เชฐเซเชŸเชฒ เชตเซ‡เชฌ เชชเซƒเชทเซเช  เชชเชฐ เชœเชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡, เชœเซเชฏเชพเช‚ เชคเซ‡เชจเซ‡ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เชนเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ เช—เซเชฒเซ‹เชฌเชฒเชชเซเชฐเซ‹เชŸเซ‡เช•เซเชŸ เช•เซเชฒเชพเชฏเชจเซเชŸ. เชเช•เชตเชพเชฐ เชกเชพเช‰เชจเชฒเซ‹เชก เช…เชจเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เชฅเชˆ เช—เชฏเชพ เชชเช›เซ€, เชคเชฎเซ‡ เชคเชฎเชพเชฐเชพ เช“เชณเช–เชชเชคเซเชฐ เชฆเชพเช–เชฒ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เช…เชจเซ‡ SSL VPN เชฆเซเชตเชพเชฐเชพ เชคเชฎเชพเชฐเชพ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชจเซ‡เชŸเชตเชฐเซเช• เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เชฅเชˆ เชถเช•เซ‹ เช›เซ‹.

เชจเชฟเชทเซเช•เชฐเซเชท

เช† เชธเซ‡เชŸเช…เชชเชจเชพ เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชญเชพเช—เชจเซ‡ เชชเซ‚เชฐเซเชฃ เช•เชฐเซ‡ เช›เซ‡. เช…เชฎเซ‡ เช†เชถเชพ เชฐเชพเช–เซ€เช เช›เซ€เช เช•เซ‡ เชฎเชพเชนเชฟเชคเซ€ เช‰เชชเชฏเซ‹เช—เซ€ เชนเชคเซ€ เช…เชจเซ‡ เชตเชพเชšเช•เชจเซ‡ Palo Alto Networks เชชเชฐ เชตเชชเชฐเชพเชคเซ€ เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€เชจเซ€ เชธเชฎเชœเชฃ เชฎเชณเซ€. เชœเซ‹ เชคเชฎเชจเซ‡ เชญเชพเชตเชฟ เชฒเซ‡เช–เซ‹ เชฎเชพเชŸเซ‡เชจเชพ เชตเชฟเชทเชฏเซ‹ เชชเชฐ เชธเซ‡เชŸเช…เชช เช…เชจเซ‡ เชธเซ‚เชšเชจเซ‹ เชตเชฟเชถเซ‡ เชชเซเชฐเชถเซเชจเซ‹ เชนเซ‹เชฏ, เชคเซ‹ เชคเซ‡เชฎเชจเซ‡ เชŸเชฟเชชเซเชชเชฃเซ€เช“เชฎเชพเช‚ เชฒเช–เซ‹, เช…เชฎเชจเซ‡ เชœเชตเชพเชฌ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชจเช‚เชฆ เชฅเชถเซ‡.

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹