Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

Kia ora katoa! Ka arotakehia e tenei tuhinga te mahi VPN i roto i te hua Sophos XG Firewall. I mua Tuhinga I titiro matou me pehea te tiki i tenei otinga tiaki whatunga kaainga mo te kore utu me te raihana katoa. I tenei ra ka korero tatou mo te mahi VPN i hangaia ki Sophos XG. Ka ngana ahau ki te korero ki a koe he aha te mahi a tenei hua, me te whakaatu ano i nga tauira mo te whakatu i tetahi IPSec Pae-ki-Pae VPN me te SSL VPN ritenga. Na kia timata tatou ki te arotake.

Tuatahi, me titiro tatou ki te ripanga raihana:

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

Ka taea e koe te panui ake mo te raihana a Sophos XG Firewall i konei:
hono
Engari i roto i tenei tuhinga ka aro noa tatou ki nga mea kua tohua ki te whero.

Ko te mahi VPN matua kei roto i te raihana taketake ka hokona kotahi anake. He raihana ora tenei, kaore e hiahiatia he whakahou. Kei roto i te waahanga Kōwhiringa VPN turanga:

Pae-ki-Pae:

  • SSL VPN
  • IPSec VPN

Uru Mamao (kiritaki VPN):

  • SSL VPN
  • IPsec Clientless VPN (me te taupānga ritenga kore utu)
  • L2TP
  • PPTP

Ka kite koe, ka tautokohia nga kawa rongonui katoa me nga momo hononga VPN.

Ano, e rua ano nga momo hononga VPN a Sophos XG Firewall kaore i whakauruhia ki te ohaurunga taketake. Ko enei RED VPN me HTML5 VPN. Ko enei hononga VPN kei ​​roto i te ohaurunga Tiaki Whatunga, ko te tikanga mo te whakamahi i enei momo me whai ohaurunga kaha koe, kei roto ano hoki nga mahi tiaki whatunga - IPS me ATP modules.

Ko te RED VPN he L2 VPN rangatira mai i Sophos. Ko tenei momo hononga VPN he maha nga painga mo te Pae-ki-pae SSL, IPSec ranei i te wa e whakatuu ana i te VPN i waenga i nga XG e rua. Kaore i rite ki te IPSec, ka hangaia e te RED tunnel he atanga mariko i nga pito e rua o te kauhanga, e awhina ana i nga raruraru raruraru, a, kaore i rite ki te SSL, ko tenei atanga mariko he tino whakarite. Kei te kaiwhakahaere te mana katoa ki runga i te kupenga-roto i roto i te kauhanga Whero, he maamaa ake te whakatau i nga raru ararere me nga papā kupengaroto.

HTML5 VPN or Clientless VPN – He momo VPN motuhake ka taea e koe te tuku ratonga ma te HTML5 tika i roto i te tirotiro. Momo ratonga ka taea te whirihora:

  • KPM
  • Telnet
  • SSH
  • VNC
  • FTP
  • FTPS
  • SFTP
  • sMP

Engari he pai ki te whakaaro ko tenei momo VPN ka whakamahia anake i roto i nga keehi motuhake, ka tūtohuhia, ki te taea, ki te whakamahi i nga momo VPN mai i nga rarangi o runga.

Mahi

Me titiro maatau me pehea te whirihora i etahi o enei momo kauhanga, ara: Pae-ki-Pae IPSec me SSL VPN Uru Mamao.

Pae-ki-Pae IPSec VPN

Me timata me pehea te whakarite i tetahi kohanga IPSec VPN Pae-ki-Pae i waenga i nga Paahiahi Sophos XG e rua. I raro i te hood ka whakamahia e ia te strongSwan, ka taea e koe te hono atu ki tetahi pouara IPSec-whakahohea.

Ka taea e koe te whakamahi i te ruānuku tatūnga watea me te tere, engari ka whai maatau i te huarahi whanui, i runga i enei tohutohu, ka taea e koe te whakakotahi i a Sophos XG me etahi taputapu ma te whakamahi i te IPSec.

Me whakatuwhera te matapihi tautuhinga kaupapa here:

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

Kei te kite tatou, kua oti kee nga tautuhinga tatūkē, engari ma tatou ano e hanga.

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

Me whirihora i nga tawhā whakamunatanga mo nga wahanga tuatahi me te tuarua ka tiakina te kaupapa here. Ma te whakataurite, ka mahi ano matou i nga mahi i runga i te tuarua o Sophos XG ka haere tonu ki te whakarite i te kauhanga IPSec ake

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

Whakauruhia te ingoa, te aratau whakahaere me te whirihora i nga tawhā whakamunatanga. Hei tauira, ka whakamahia e matou te Kī Tiri-mua

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

me te tohu i nga kupengaroto rohe me te mamao.

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

Kua hanga to tatou hononga

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

Ma te whakataurite, ka rite taatau ki nga waahanga tuarua o te Sophos XG, haunga te aratau whakahaere, kei reira ka tuuhia te hono.

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

Inaianei kua whirihorahia e matou nga kauhanga e rua. I muri mai, me whakahohehia, ka whakahaere. He tino ngawari tenei mahi, me paato koe i te porowhita whero i raro i te kupu Active ki te whakahohe me te porowhita whero i raro i te Hononga hei timata i te hononga.
Mena ka kite tatou i tenei pikitia:

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG
Ko te tikanga kei te mahi tika to tatou kohanga. Mēnā he whero, he kōwhai rānei te tohu tuarua, ka hē te whirihora o tētahi mea i roto i ngā kaupapa here whakamunatanga, i ngā kupengaroto ā-rohe me te mamao. Me whakamahara ahau ki a koe me whakaata nga tautuhinga.

Ma te wehe, ka hiahia ahau ki te whakanui ka taea e koe te hanga i nga roopu Failover mai i nga kohanga IPSec mo te aukati i te he:

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

Uru Mamao SSL VPN

Me neke atu ki te Uru Mamao SSL VPN mo nga kaiwhakamahi. I raro i te hood he OpenVPN paerewa. Ma tenei ka taea e nga kaiwhakamahi te hono atu ma tetahi kaihoko e tautoko ana i nga konae whirihoranga .ovpn (hei tauira, he kiritaki hononga paerewa).

Tuatahi, me whirihora e koe nga kaupapa here tūmau OpenVPN:

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

Tauwhāitihia te kawe mo te hononga, whirihora i te tauranga, te awhe o nga wahitau IP mo te hono i nga kaiwhakamahi mamao

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

Ka taea hoki te tautuhi i nga tautuhinga whakamunatanga.

I muri i te whakarite i te tūmau, ka haere tonu matou ki te whakarite hononga kiritaki.

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

Ka hangaia ia ture hononga SSL VPN mo te roopu, mo te kaiwhakamahi takitahi ranei. Ka taea e ia kaiwhakamahi kia kotahi anake te kaupapa here hononga. E ai ki nga tautuhinga, he aha te mea whakamiharo mo ia ture ka taea e koe te tautuhi i nga kaiwhakamahi takitahi ka whakamahi i tenei tautuhinga, i tetahi roopu ranei mai i te AD, ka taea e koe te whakaahei i te pouakataki kia takai nga waka katoa ki roto i te kauhanga VPN, ki te tautuhi ranei i nga wahitau IP, kupengaroto, ingoa FQDN ranei e waatea ana ki nga kaiwhakamahi. I runga i enei kaupapa here, ka hanga aunoa he tohu .ovpn me nga tautuhinga mo te kiritaki.

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

Ma te whakamahi i te tomokanga kaiwhakamahi, ka taea e te kaiwhakamahi te tango i te konae .ovpn me nga tautuhinga mo te kiritaki VPN, me te konae whakaurunga a te kiritaki VPN me te konae tautuhinga hononga honohono.

Mahi mamao, arotake VPN ranei i roto i te Paahi Paahi Sophos XG

mutunga

I roto i tenei tuhinga, i korero poto matou mo te mahi VPN i roto i te hua Sophos XG Firewall. I titiro matou me pehea e taea ai e koe te whirihora IPSec VPN me SSL VPN. Ehara tenei i te rarangi katoa o nga mahi ka taea e tenei otinga. I nga tuhinga e whai ake nei ka ngana ahau ki te arotake i te RED VPN me te whakaatu i te ahua o te otinga ake.

Mauruuru mo to wa.

Mena kei a koe etahi patai mo te putanga arumoni o XG Firewall, ka taea e koe te whakapā mai ki a matou, te kamupene Rōpū take, Kaituku Sophos. Ko nga mea katoa hei mahi maau ko te tuhi kore utu ki [email tiakina].

Source: will.com

Tāpiri i te kōrero