SSL VPN配置Web接入方式案例

admin 2025年6月18日21:30:30评论0 views字数 2737阅读9分7秒阅读模式

SSL VPN配置Web接入方式案例

正文共:888 字 8 图,预估阅读时间:2 分钟

SSL VPN可以提供三种资源接入方式,分别为Web接入方式、TCP接入方式和IP接入方式。前面我们已经介绍了通过IP方式接入SSL VPN(VSR白送的的SSL VPN功能,你要不要?),用户需要安装专用的接入客户端软件iNode,该客户端软件会在终端系统上安装一个虚拟网卡,进而实现所有基于IP的远程主机与服务器的互通。

如果只有一些简单的Web资源,也可以配置Web接入方式。

Web接入方式是指用户使用浏览器,通过HTTPS协议访问SSL VPN网关提供的Web资源。用户登录后,Web页面上会显示用户可访问的资源列表,用户可以选择需要访问的资源直接访问。Web接入方式中,所有数据的显示和操作都是通过Web页面进行的。

SSL VPN配置Web接入方式案例

本案例中,我们需要在VSR上创建与云内服务器对应的资源,由VSR充当SSL VPN网关来提供SSL VPN服务,负责在远端接入用户和云内网络之间转发报文。

用户使用浏览器,通过HTTPS协议登录SSL VPN网关,SSL VPN网关对接入用户进行身份认证,并对允许用户访问的URL资源进行授权,授权的URL资源以URL链接的形式展示在网关的Web页面上。用户在SSL VPN网关的Web页面上即可访问经过授权的URL资源。

首先配置PKI(Public Key Infrastructure,公钥基础设施)域guotiejun,并导入CA证书certguo.cer和服务器证书serverguo.pfx,证书的生成方式请参考文章Windows Server配置生成认证证书

#pki domain guotiejun public-key rsa general name guotiejun undo crl checkenable pki importdomain guotiejun pem ca filename certguo.cer pki importdomain guotiejun p12 local filename serverguo.pfx
[H3C]pki import domain guotiejun pem ca filename certguo.cerThe trusted CA's finger printis:MD5  fingerprint:9B04 EA72D3D0A346C0C4 7A24 BCB4BC78SHA1 fingerprint:475D D82F 8A18 23A6 5C0F 3BCE 2027 3C1E 5972 2D6DIs the finger print correct?(Y/N):y[H3C]pki import domain guotiejun p12 local filename serverguo.pfxPlease input the password:(guotiejun)

配置SSL服务器端策略ssl,绑定PKI域guotiejun。

#ssl server-policy guotiejun pki-domain guotiejun

配置SSL VPN网关tiejun的IP地址为192.168.1.211,端口号为10010。

#sslvpngateway guotiejun ipaddress 192.168.1.211 port 10010 sslserver-policy guotiejun serviceenable

创建SSL VPN访问实例guotiejun,引用SSL VPN网关guotiejun。

#sslvpncontext guotiejun gatewayguotiejun

在访问实例guotiejun中创建URL表项,并配置资源的URL。

#sslvpncontext guotiejun url-itemnginx1 urlhttp://172.30.1.67:10001 url-itemnginx2 urlhttp://172.30.1.67:10002 url-itemnginx3 urlhttp://172.30.1.67:10003

在访问实例guotiejun中创建URL列表,配置URL列表标题为Nginx,并引用前面创建的URL表项。

#sslvpncontext guotiejun url-listNginx headingNginx resourcesurl-item nginx1 resourcesurl-item nginx2 resourcesurl-item nginx3

在访问实例guotiejun中创建策略组guotiejun,引用Web资源,并指定其为缺省策略组。

#sslvpn context guotiejun policy-group guotiejun  resources url-list Nginxdefault-policy-group guotiejun

使能SSL VPN访问实例guotiejun。

#sslvpncontext guotiejunserviceenable

创建用户组sslvpn,授权给该用户组的策略组为guotiejun。

#user-group sslvpn authorization-attribute sslvpn-policy-group guotiejun

创建本地SSL VPN用户guotiejun,密码为guotiejun,授权用户的SSL VPN策略组为resourcegrp。

#local-userguotiejun class networkpasswordsimple guotiejunservice-typesslvpngroupsslvpnauthorization-attributeuser-role network-operator

然后就可以测试访问云内业务了,在浏览器中输入以下链接地址,注意以HTTPS打头:

https://ssl.h3cadmin.cn:10010
SSL VPN配置Web接入方式案例

输入账号密码guotiejun/guotiejun进行登录。

SSL VPN配置Web接入方式案例

可以看到授权资源信息,点击测试一下访问。

SSL VPN配置Web接入方式案例

从URL中可以看出资源的访问方式为代理,资源类型为HTTP,真实的服务器地址为172.30.1.67,端口为10001。

在VSR上查看SSL VPN网关的状态

SSL VPN配置Web接入方式案例

查看SSL VPN访问实例状态。

SSL VPN配置Web接入方式案例

查看SSL VPN的用户会话信息。

SSL VPN配置Web接入方式案例

一不小心又成功了。

SSL VPN配置Web接入方式案例
SSL VPN配置Web接入方式案例

长按二维码关注我们吧

SSL VPN配置Web接入方式案例
SSL VPN配置Web接入方式案例
VSR白送的的SSL VPN功能,你要不要?
防火墙 SSL VPN
以腾讯云为例,在公有云部署一台VSR
号外~EVPN公私网互通实验来了
DRNI三层转发配置实验
没想到啊,竟然万物皆可EVE-NG!
如何在EVE-NG中导入VSR1000设备?怎么解决登录问题?

原文始发于微信公众号(铁军哥):SSL VPN配置Web接入方式案例

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月18日21:30:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SSL VPN配置Web接入方式案例https://cn-sec.com/archives/4177920.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息