Kia ora katoa! Ka arotakehia e tenei tuhinga te mahi VPN i roto i te hua Sophos XG Firewall. I mua
Tuatahi, me titiro tatou ki te ripanga raihana:
Ka taea e koe te panui ake mo te raihana a Sophos XG Firewall i konei:
Engari i roto i tenei tuhinga ka aro noa tatou ki nga mea kua tohua ki te whero.
Ko te mahi VPN matua kei roto i te raihana taketake ka hokona kotahi anake. He raihana ora tenei, kaore e hiahiatia he whakahou. Kei roto i te waahanga Kōwhiringa VPN turanga:
Pae-ki-Pae:
- SSL VPN
- IPSec VPN
Uru Mamao (kiritaki VPN):
- SSL VPN
- IPsec Clientless VPN (me te taupānga ritenga kore utu)
- L2TP
- PPTP
Ka kite koe, ka tautokohia nga kawa rongonui katoa me nga momo hononga VPN.
Ano, e rua ano nga momo hononga VPN a Sophos XG Firewall kaore i whakauruhia ki te ohaurunga taketake. Ko enei RED VPN me HTML5 VPN. Ko enei hononga VPN kei roto i te ohaurunga Tiaki Whatunga, ko te tikanga mo te whakamahi i enei momo me whai ohaurunga kaha koe, kei roto ano hoki nga mahi tiaki whatunga - IPS me ATP modules.
Ko te RED VPN he L2 VPN rangatira mai i Sophos. Ko tenei momo hononga VPN he maha nga painga mo te Pae-ki-pae SSL, IPSec ranei i te wa e whakatuu ana i te VPN i waenga i nga XG e rua. Kaore i rite ki te IPSec, ka hangaia e te RED tunnel he atanga mariko i nga pito e rua o te kauhanga, e awhina ana i nga raruraru raruraru, a, kaore i rite ki te SSL, ko tenei atanga mariko he tino whakarite. Kei te kaiwhakahaere te mana katoa ki runga i te kupenga-roto i roto i te kauhanga Whero, he maamaa ake te whakatau i nga raru ararere me nga papā kupengaroto.
HTML5 VPN or Clientless VPN – He momo VPN motuhake ka taea e koe te tuku ratonga ma te HTML5 tika i roto i te tirotiro. Momo ratonga ka taea te whirihora:
- KPM
- Telnet
- SSH
- VNC
- FTP
- FTPS
- SFTP
- sMP
Engari he pai ki te whakaaro ko tenei momo VPN ka whakamahia anake i roto i nga keehi motuhake, ka tūtohuhia, ki te taea, ki te whakamahi i nga momo VPN mai i nga rarangi o runga.
Mahi
Me titiro maatau me pehea te whirihora i etahi o enei momo kauhanga, ara: Pae-ki-Pae IPSec me SSL VPN Uru Mamao.
Pae-ki-Pae IPSec VPN
Me timata me pehea te whakarite i tetahi kohanga IPSec VPN Pae-ki-Pae i waenga i nga Paahiahi Sophos XG e rua. I raro i te hood ka whakamahia e ia te strongSwan, ka taea e koe te hono atu ki tetahi pouara IPSec-whakahohea.
Ka taea e koe te whakamahi i te ruānuku tatūnga watea me te tere, engari ka whai maatau i te huarahi whanui, i runga i enei tohutohu, ka taea e koe te whakakotahi i a Sophos XG me etahi taputapu ma te whakamahi i te IPSec.
Me whakatuwhera te matapihi tautuhinga kaupapa here:
Kei te kite tatou, kua oti kee nga tautuhinga tatūkē, engari ma tatou ano e hanga.
Me whirihora i nga tawhā whakamunatanga mo nga wahanga tuatahi me te tuarua ka tiakina te kaupapa here. Ma te whakataurite, ka mahi ano matou i nga mahi i runga i te tuarua o Sophos XG ka haere tonu ki te whakarite i te kauhanga IPSec ake
Whakauruhia te ingoa, te aratau whakahaere me te whirihora i nga tawhā whakamunatanga. Hei tauira, ka whakamahia e matou te Kī Tiri-mua
me te tohu i nga kupengaroto rohe me te mamao.
Kua hanga to tatou hononga
Ma te whakataurite, ka rite taatau ki nga waahanga tuarua o te Sophos XG, haunga te aratau whakahaere, kei reira ka tuuhia te hono.
Inaianei kua whirihorahia e matou nga kauhanga e rua. I muri mai, me whakahohehia, ka whakahaere. He tino ngawari tenei mahi, me paato koe i te porowhita whero i raro i te kupu Active ki te whakahohe me te porowhita whero i raro i te Hononga hei timata i te hononga.
Mena ka kite tatou i tenei pikitia:
Ko te tikanga kei te mahi tika to tatou kohanga. Mēnā he whero, he kōwhai rānei te tohu tuarua, ka hē te whirihora o tētahi mea i roto i ngā kaupapa here whakamunatanga, i ngā kupengaroto ā-rohe me te mamao. Me whakamahara ahau ki a koe me whakaata nga tautuhinga.
Ma te wehe, ka hiahia ahau ki te whakanui ka taea e koe te hanga i nga roopu Failover mai i nga kohanga IPSec mo te aukati i te he:
Uru Mamao SSL VPN
Me neke atu ki te Uru Mamao SSL VPN mo nga kaiwhakamahi. I raro i te hood he OpenVPN paerewa. Ma tenei ka taea e nga kaiwhakamahi te hono atu ma tetahi kaihoko e tautoko ana i nga konae whirihoranga .ovpn (hei tauira, he kiritaki hononga paerewa).
Tuatahi, me whirihora e koe nga kaupapa here tūmau OpenVPN:
Tauwhāitihia te kawe mo te hononga, whirihora i te tauranga, te awhe o nga wahitau IP mo te hono i nga kaiwhakamahi mamao
Ka taea hoki te tautuhi i nga tautuhinga whakamunatanga.
I muri i te whakarite i te tūmau, ka haere tonu matou ki te whakarite hononga kiritaki.
Ka hangaia ia ture hononga SSL VPN mo te roopu, mo te kaiwhakamahi takitahi ranei. Ka taea e ia kaiwhakamahi kia kotahi anake te kaupapa here hononga. E ai ki nga tautuhinga, he aha te mea whakamiharo mo ia ture ka taea e koe te tautuhi i nga kaiwhakamahi takitahi ka whakamahi i tenei tautuhinga, i tetahi roopu ranei mai i te AD, ka taea e koe te whakaahei i te pouakataki kia takai nga waka katoa ki roto i te kauhanga VPN, ki te tautuhi ranei i nga wahitau IP, kupengaroto, ingoa FQDN ranei e waatea ana ki nga kaiwhakamahi. I runga i enei kaupapa here, ka hanga aunoa he tohu .ovpn me nga tautuhinga mo te kiritaki.
Ma te whakamahi i te tomokanga kaiwhakamahi, ka taea e te kaiwhakamahi te tango i te konae .ovpn me nga tautuhinga mo te kiritaki VPN, me te konae whakaurunga a te kiritaki VPN me te konae tautuhinga hononga honohono.
mutunga
I roto i tenei tuhinga, i korero poto matou mo te mahi VPN i roto i te hua Sophos XG Firewall. I titiro matou me pehea e taea ai e koe te whirihora IPSec VPN me SSL VPN. Ehara tenei i te rarangi katoa o nga mahi ka taea e tenei otinga. I nga tuhinga e whai ake nei ka ngana ahau ki te arotake i te RED VPN me te whakaatu i te ahua o te otinga ake.
Mauruuru mo to wa.
Mena kei a koe etahi patai mo te putanga arumoni o XG Firewall, ka taea e koe te whakapā mai ki a matou, te kamupene
Source: will.com