05.08.2013 Views

????????? - Trend Micro

????????? - Trend Micro

????????? - Trend Micro

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

用户 VPN<br />

处理和识别网络通信<br />

每当用户从远程位置访问组织时,都必须保证同时满足安全连接的常规要求和<br />

远程客户端的特殊需求。用户虚拟专用网络 (VPN) 将 VPN 功能扩展到了远程<br />

用户,使用户能够使用拨号连接(包括宽带连接)和 LAN(以及无线 LAN)<br />

连接,通过 VPN 隧道安全地向网络和服务器传输敏感信息。用户通过安全网<br />

关服务器的内部数据库或通过外部 RADIUS 服务器进行管理。<br />

点对点隧道协议 (PPTP) VPN<br />

下一代应用安全网关支持点对点隧道协议 (PPTP),以便在两个 VPN 对等点之<br />

间通过隧道传输 PPTP 网络通信。Windows 或 Linux PPTP 在线用户可以与配置<br />

为 PPTP 服务器的下一代应用安全网关建立 PPTP 隧道。此外,管理员也可以<br />

对下一代应用安全网关进行配置,以便将 PPTP 数据包转发到网络上位于下一<br />

代应用安全网关后端的 PPTP 服务器。PPTP VPN 仅适用于 NAT/Route 模式。<br />

目前 PPTP 会话的最大数目是 254。<br />

当使用下一代应用安全网关作为 PPTP 网关时,管理员可以从本地地址范围中<br />

选择 PPTP 客户端 IP 或使用在 PPTP 用户组中定义的服务器。管理员需要选择<br />

使用哪种方法检索 IP 地址,如果使用用户组服务器,请提供 IP 地址和用户<br />

组。<br />

本节说明了如何指定 PPTP 在线用户的 IP 地址范围,或者如何配置要在隧道设<br />

置中使用的 PPTP 客户端 IP 地址。<br />

管理员必须选择本地服务或远程认证拨号用户服务 (RADIUS) 进行认证。与<br />

LDAP 设置和 SMTP 服务器设置一样,管理员还需要配置一个可以使用的<br />

RADIUS 服务器。<br />

注意<br />

SSL VPN 也需要 RADIUS 服务器。<br />

3-37

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!