24.03.2015 Views

RAP Administrator Manual

RAP Administrator Manual

RAP Administrator Manual

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>RAP</strong> SSL VPN Series<br />

管 理 手 册


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

目 录<br />

目 录 -------------------------------------------------------------------------------------------1<br />

图 索 引 ........................................................................................................................3<br />

1. 引 言 ....................................................................................................................4<br />

2. <strong>RAP</strong> 管 理 系 统 ....................................................................................................6<br />

2.1 登 录 ..............................................................................................................6<br />

3. 系 统 管 理 ............................................................................................................7<br />

3.1 系 统 设 置 ......................................................................................................7<br />

3.1.1 启 动 NAT...............................................................................................8<br />

3.1.2 上 传 ROOT CA .....................................................................................8<br />

3.1.3 设 置 其 它 网 卡 .......................................................................................8<br />

3.2 数 据 库 配 置 ..................................................................................................9<br />

3.3 集 群 配 置 ....................................................................................................10<br />

3.3.1 集 群 (Clustering) ................................................................................10<br />

3.3.2 双 机 热 备 (HA) ...................................................................................10<br />

3.4 网 络 策 略 ....................................................................................................11<br />

3.5 路 由 管 理 ....................................................................................................12<br />

3.6 限 额 配 置 ....................................................................................................13<br />

3.7 应 用 服 务 器 管 理 ........................................................................................14<br />

3.7.1 WWW 服 务 器 和 MS Exchange 服 务 器 设 置 .......................................16<br />

3.7.2 受 限 Client / Server 设 置 (Java Applet)..............................................16<br />

3.7.3 通 用 ( 网 络 三 层 ) Client / Server 设 置 (Windows ActiveX)...............17<br />

3.7.4 Network Tunneling 设 置 ....................................................................18<br />

3.7.5 运 行 在 浏 览 器 中 的 Applet 以 支 持 已 知 协 议 的 其 他 类 型 服 务 资 源 设<br />

置 (Telnet,SSH, FTP 和 MS 终 端 服 务 , POP3 和 IMAP) .............................19<br />

3.8 更 新 证 书 ....................................................................................................20<br />

4. 权 限 管 理 ..........................................................................................................21<br />

4.1 组 管 理 ........................................................................................................21<br />

4.2 用 户 管 理 ....................................................................................................22<br />

4.2.1 用 户 列 表 .............................................................................................22<br />

4.2.2 用 户 资 料 .............................................................................................23<br />

4.3 附 加 认 证 管 理 ............................................................................................25<br />

4.3.1 从 一 个 文 本 文 件 中 预 加 载 用 户 数 据 到 数 据 库 中 .............................25<br />

4.3.2 MS Active Directory 认 证 和 预 加 载 用 户 数 据 ...................................26<br />

HELM SYSTEMS -1- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

4.3.3 LDAP 认 证 和 预 加 载 用 户 数 据 ..........................................................26<br />

4.3.4 RADIUS 认 证 ......................................................................................27<br />

4.3.5 RSA SecurID 动 态 令 牌 认 证 ...............................................................27<br />

4.3.6 USB Key 认 证 .....................................................................................28<br />

4.3.7 手 机 认 证 .............................................................................................29<br />

4.3.8 硬 件 绑 定 .............................................................................................30<br />

4.4 电 脑 管 理 ....................................................................................................31<br />

5. 系 统 功 能 ..........................................................................................................32<br />

5.1 系 统 日 志 ....................................................................................................32<br />

5.2 网 络 诊 断 ....................................................................................................33<br />

5.3 管 理 员 ........................................................................................................34<br />

5.4 更 改 口 令 ....................................................................................................35<br />

5.5 定 制 用 户 首 页 界 面 ....................................................................................36<br />

5.6 版 本 升 级 及 应 急 备 份 ................................................................................37<br />

6. 帮 助 ..................................................................................................................38<br />

7. 退 出 ..................................................................................................................38<br />

8. 重 新 启 动 ..........................................................................................................39<br />

9. 关 闭 系 统 ..........................................................................................................39<br />

附 录 A:.....................................................................................................................40<br />

A1. 一 个 路 由 器 , 一 个 防 火 墙 与 一 个 C class ..............................................40<br />

A2. 一 个 路 由 器 与 一 个 C class.....................................................................40<br />

A3. 一 个 路 由 器 , 一 个 代 理 器 (PROXY) 和 一 个 C class ...............................41<br />

A4. 一 个 DSL 路 由 器 , 一 个 防 火 墙 和 Cable modem 或 DSL 连 接 ...........41<br />

A5. 用 户 仅 有 一 个 PC 连 接 到 DSL 或 Cable modem .................................42<br />

HELM SYSTEMS -2- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

图 索 引<br />

图 1: 用 户 登 录 界 面 .....................................................................................................................................................4<br />

图 2: 用 户 主 界 面 ..........................................................................................................................................................5<br />

图 3: <strong>RAP</strong> 管 理 员 登 录 界 面 ..........................................................................................................................................6<br />

图 4: 系 统 设 置 .............................................................................................................................................................7<br />

图 5: 上 传 ROOT CA ....................................................................................................................................................8<br />

图 6: 设 置 其 它 网 卡 .....................................................................................................................................................8<br />

图 7: 设 置 数 据 库 .........................................................................................................................................................9<br />

图 8: 集 群 配 置 ...........................................................................................................................................................10<br />

图 9: 网 络 策 略 设 置 ...................................................................................................................................................11<br />

图 10: 显 示 , 加 减 静 态 路 由 .......................................................................................................................................12<br />

图 11: 查 看 及 更 改 限 额 .............................................................................................................................................13<br />

图 12: 应 用 服 务 器 类 型 .............................................................................................................................................14<br />

图 13: 同 类 服 务 器 列 表 ..............................................................................................................................................15<br />

图 14: Web 应 用 服 务 器 设 置 ....................................................................................................................................16<br />

图 15: 受 限 C / S 服 务 器 ............................................................................................................................................16<br />

图 16: 通 用 C / S 服 务 器 ............................................................................................................................................17<br />

图 17: Network Tunneling 设 置 ..................................................................................................................................18<br />

图 18: Telnet, SSH, MS-TS, FTP, POP3 或 IMAP 服 务 器 设 置 ..................................................................................19<br />

图 19: 更 新 证 书 .........................................................................................................................................................20<br />

图 20: 上 传 或 生 成 证 书 .............................................................................................................................................20<br />

图 21: 组 列 表 及 组 资 料 ..............................................................................................................................................21<br />

图 22: 内 网 服 务 器 访 问 权 限 ......................................................................................................................................21<br />

图 23: 用 户 管 理 .........................................................................................................................................................22<br />

图 24: 在 线 用 户 查 看 .................................................................................................................................................22<br />

图 25: 分 类 查 询 .........................................................................................................................................................23<br />

图 26: 更 改 用 户 资 料 .................................................................................................................................................23<br />

图 27: 选 择 用 户 组 ......................................................................................................................................................24<br />

图 28: 用 户 注 册 的 PC.................................................................................................................................................24<br />

图 29: 附 加 认 证 方 式 ..................................................................................................................................................25<br />

图 30: 从 文 本 文 件 中 预 加 载 用 户 数 据 到 数 据 库 中 ..................................................................................................25<br />

图 31: MS Active Directory 认 证 .................................................................................................................................26<br />

图 32: LDAP 认 证 ........................................................................................................................................................26<br />

图 33: RADIUS 认 证 ....................................................................................................................................................27<br />

图 34: RSA SecureID 认 证 ..........................................................................................................................................27<br />

图 35: 从 USB Key 中 上 传 证 书 ...................................................................................................................................28<br />

图 36: 手 机 模 块 及 网 关 方 式 配 置 ..............................................................................................................................29<br />

图 37: 手 机 信 道 方 式 配 置 ..........................................................................................................................................29<br />

图 38: 用 户 硬 件 捆 绑 配 置 ..........................................................................................................................................30<br />

图 39: 目 标 电 脑 管 理 及 访 问 日 志 ..............................................................................................................................31<br />

图 40: 系 统 日 志 ..........................................................................................................................................................32<br />

图 41: 网 络 诊 断 ..........................................................................................................................................................33<br />

图 42: 系 统 管 理 员 设 置 ..............................................................................................................................................34<br />

图 43: 更 改 管 理 员 口 令 ..............................................................................................................................................35<br />

图 44: 定 制 用 户 首 页 ..................................................................................................................................................36<br />

图 45: 版 本 升 级 及 应 急 备 份 ......................................................................................................................................37<br />

图 46: 参 考 资 料 ..........................................................................................................................................................38<br />

HELM SYSTEMS -3- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

1. 引 言<br />

<strong>RAP</strong> 网 上 管 理 员 平 台 是 基 于 互 联 网 协 议 的 实 时 控 制 管 理 平 台 。 管 理 员 通 过 该 程 序 能<br />

够 配 置 <strong>RAP</strong> 到 客 户 的 网 络 中 去 , 并 且 能 够 实 时 管 理 用 户 权 限 , 设 置 用 户 组 , 改 变 认 证 方<br />

式 , 查 看 用 户 的 使 用 日 志 , 配 置 内 部 网 络 资 源 。 管 理 员 还 可 以 对 用 户 、 主 机 及 系 统 进 行 操<br />

作 和 观 察 , 从 而 达 到 最 有 效 、 及 时 和 准 确 的 管 理 。<br />

此 管 理 员 手 册 为 如 何 使 用 <strong>RAP</strong> 管 理 员 平 台 提 供 指 南 。 请 严 格 遵 守 本 手 册 的 说 明 对<br />

<strong>RAP</strong> 系 统 进 行 操 作 及 管 理 。<br />

以 下 的 各 章 节 , 将 针 对 管 理 员 平 台 的 系 统 结 构 、 流 程 及 各 模 块 提 供 的 服 务 项 目 进 行 详<br />

细 的 说 明 。<br />

图 1: 用 户 登 录 界 面<br />

HELM SYSTEMS -4- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

图 2: 用 户 主 界 面<br />

HELM SYSTEMS -5- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

2. <strong>RAP</strong> 管 理 系 统<br />

2.1 登 录<br />

使 用 浏 览 器 (IE5.0 或 Netscape4.0 以 上 ), 访 问 <strong>RAP</strong> 远 程 安 全 访 问 系 统 管 理 员 平<br />

台 ( 网 址 将 由 系 统 管 理 员 提 供 )。 浏 览 器 将 显 示 管 理 员 登 录 网 页 。 输 入 系 统 管 理 员 指<br />

定 的 管 理 员 登 录 名 及 口 令 , 并 单 击 “ 登 录 ” 键 登 录 <strong>RAP</strong> 远 程 安 全 访 问 系 统 网 上 管 理 员<br />

平 台 。 管 理 员 登 录 名 由 数 字 或 字 母 起 始 , 且 无 长 度 限 制 。<br />

错 误 的 登 录 名 / 口 令 将 不 被 系 统 接 受 。<br />

图 3: <strong>RAP</strong> 管 理 员 登 录 界 面<br />

当 管 理 员 登 录 成 功 后 , 将 进 入 管 理 员 管 理 项 目 ( 缺 省 为 用 户 管 理 ) 网 页 。 如 果 管<br />

理 员 是 初 次 使 用 系 统 , 登 录 成 功 后 , 管 理 员 将 被 引 导 进 入 系 统 初 始 化 网 页 。<br />

HELM SYSTEMS -6- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

3. 系 统 管 理<br />

3.1 系 统 设 置<br />

单 击 界 面 的 左 上 方 的 “ 系 统 设 置 ” 菜 单 按 钮 , 浏 览 器 将 显 示 系 统 设 置 界 面 。 系 统 设<br />

置 界 面 提 供 <strong>RAP</strong> 远 程 安 全 访 问 系 统 服 务 器 的 设 置 环 境 、 特 性 及 网 络 参 数 。<br />

注 意 : 错 误 的 设 置 可 能 会 导 致 <strong>RAP</strong> 不 能 正 常 运 行 , 所 以 设 置 系 统 特 别 是 网<br />

络 信 息 时 一 定 要 有 熟 悉 该 网 络 环 境 的 人 员 在 现 场 指 导 。<br />

图 4: 系 统 设 置<br />

单 击 “ 确 定 ” 键 确 认 所 作 的 更 改 。<br />

注 意 : 如 果 正 确 设 置 了 邮 件 服 务 器 ,<strong>RAP</strong> 新 增 的 用 户 可 以 通 过 邮 件 收 到 临 时 密 码 。 否 则 , 管 理 员 必<br />

须 将 新 增 用 户 时 所 显 示 的 临 时 口 令 告 知 每 一 个 新 用 户 。<br />

HELM SYSTEMS -7- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

3.1.1 启 动 NAT<br />

当 有 些 用 户 将 <strong>RAP</strong> 在 内 网 中 桥 式 联 接 , 并 用 <strong>RAP</strong> 不 同 的 网 卡 联 接 不 同 的 网 段 时 , 需 要<br />

启 动 NAT 并 结 合 路 由 来 实 现 。<br />

但 这 种 方 式 , 掩 盖 了 SSL VPN 节 点 联 接 简 单 , 不 随 网 络 主 干 配 置 的 改 变 而 改 变 的 优 点 , 所 以 ,<br />

这 种 方 式 不 鼓 励 使 用 。<br />

3.1.2 上 传 ROOT CA<br />

当 用 户 选 择 双 向 认 证 为 ” 启 用 ” 或 ” 选 择 启 用 ” 时 , 需 要 点 击 ” 上 传 ROOT CA” 到 <strong>RAP</strong>, 将<br />

ROOT CA 从 远 程 本 机 通 过 下 面 的 UI 工 具 上 传 。 如 果 在 远 程 端 有 一 个 合 法 的 证 书 并 与 这 个<br />

ROOT CA 相 符 , 用 户 可 无 需 输 入 口 令 , 即 可 自 动 登 录 。<br />

图 5: 上 传 ROOT CA<br />

3.1.3 设 置 其 它 网 卡<br />

点 击 " 设 置 其 它 网 卡 ”, 可 浏 览 除 已 在 系 统 配 置 页 显 示 的 主 网 卡 之 外 的 所 有 有 效 的 网 卡 。<br />

点 击 每 一 个 网 卡 名 称 链 接 可 修 改 对 应 网 卡 的 参 数 。<br />

图 6: 设 置 其 它 网 卡<br />

HELM SYSTEMS -8- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

3.2 数 据 库 配 置<br />

为 本 <strong>RAP</strong> 选 一 个 数 据 库 . 对 于 单 一 <strong>RAP</strong> 的 缺 省 数 据 库 类 型 是 ” 自 嵌 入 ”(Embedded).<br />

自 嵌 入 类 型 : 使 用 本 地 数 据 库 同 时 不 允 许 其 它 <strong>RAP</strong> 通 过 网 络 访 问 本 数 据 库<br />

( 不 允 许 修 改 URL)<br />

互 嵌 入 类 型 (Embedded Network Service): 使 用 本 地 数 据 库 同 时 允 许 其 它 <strong>RAP</strong><br />

通 过 网 络 访 问 本 数 据 库 并 将 其 作 为 中 心 数 据 库 ( 不 允 许 修 改 URL)<br />

HSQL: 中 心 数 据 库 使 用 HSQL, 用 指 定 的 数 据 库 IP 地 址 替 换 URL 中 的 host.<br />

MYSQL: 中 心 数 据 库 使 用 MYSQL, 用 指 定 的 数 据 库 IP 地 址 替 换 URL 中 的<br />

host.<br />

如 果 用 户 使 用 像 Oracle, SQL Server 等 其 它 数 据 库 , 请 与 <strong>RAP</strong> 厂 家 联 系 提 供<br />

<strong>RAP</strong> 的 原 始 数 据 文 本 文 件 对 该 数 据 库 进 行 初 始 化 .<br />

图 7: 设 置 数 据 库<br />

HELM SYSTEMS -9- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

3.3 集 群 配 置<br />

选 择 集 群 配 置 中 的 集 群 有 效 , 并 重 启 <strong>RAP</strong> 系 统 以 使 集 群 生 效 。<br />

3.3.1 集 群 (Clustering)<br />

这 个 <strong>RAP</strong> 作 为 本 集 群 中 是 一 个 普 通 成 员 , 输 入 本 集 群 的 域 名 使 得 只 有 本 集 群 ( 相 同 域 名 )<br />

的 所 有 成 员 之 间 才 能 收 发 信 息 , 输 入 绑 定 IP( 通 常 为 本 系 统 IP) 使 得 本 集 群 中 各 成 员 间 使 用<br />

TCP 协 议 通 过 此 IP 的 8012 端 口 相 互 通 讯 , 通 过 此 IP 的 8015 端 口 使 用 UDP 协 议 广 播 发 送<br />

信 息 到 本 集 群 中 所 有 成 员 。<br />

使 用 集 群 时 每 个 <strong>RAP</strong> 有 不 同 的 用 户 , 例 如 : 用 户 1 只 注 册 在 <strong>RAP</strong>1, 当 用 户 1 登 录 <strong>RAP</strong>1<br />

后 , 而 <strong>RAP</strong>1 停 机 时 , 用 户 1 能 自 动 切 换 到 <strong>RAP</strong>2 并 继 续 做 任 何 在 <strong>RAP</strong>1 中 要 做 的 事 情 , 但<br />

条 件 是 用 户 1 在 能 登 录 <strong>RAP</strong>2 之 前 必 需 先 登 录 过 <strong>RAP</strong>1。<br />

3.3.2 双 机 热 备 (HA)<br />

使 用 两 个 <strong>RAP</strong> 并 以 集 群 模 式 联 接 到 内 网 即 可 实 现 双 机 热 备 功 能 。<br />

图 8: 集 群 配 置<br />

HELM SYSTEMS -10- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

3.4 网 络 策 略<br />

通 过 网 络 策 略 设 置 加 减 策 略 可 控 制 通 道 Tunneling 在 内 网 的 权 限 , 并 为 <strong>RAP</strong> 配 置 不 同 层 次<br />

的 保 护 , 网 络 策 略 与 Tunneling 功 能 配 套 使 用 。<br />

图 9: 网 络 策 略 设 置<br />

当 用 户 要 求 进 行 防 火 墙 策 略 的 设 置 , 如 开 放 一 些 端 口 ( 原 始 设 定 打 开 443, 80, 8802, 139, 445<br />

端 口 ): 编 辑 script 文 件 直 接 加 防 火 墙 策 略 至 /urs/apps/tomcat/data/default.sh。<br />

HELM SYSTEMS -11- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

3.5 路 由 管 理<br />

加 减 静 态 路 由 表 以 改 变 缺 省 路 由 。<br />

图 10: 显 示 , 加 减 静 态 路 由<br />

HELM SYSTEMS -12- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

3.6 限 额 配 置<br />

管 理 员 可 以 通 过 单 击 “ 系 统 管 理 ” 下 的 “ 限 额 设 置 ” 查 看 当 前 <strong>RAP</strong> 远 程 安 全 访 问 系<br />

统 上 的 三 种 License 额 度 。 如 果 需 要 增 加 License 额 度 时 , 可 以 通 过 联 系 数 安 信 息 客 户 支<br />

持 人 员 来 申 请 License。<br />

图 11: 查 看 及 更 改 限 额<br />

当 您 从 Helm Systems 公 司 得 到 新 的 Serial Number 时 候 您 可 以 通 过 单 击 “ 更 改 限 额 ” 命<br />

令 来 输 入 新 的 Serial Number, 来 修 改 您 的 License 的 许 可 数 量 。<br />

HELM SYSTEMS -13- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

3.7 应 用 服 务 器 管 理<br />

点 击 “ 服 务 器 ” 命 令 查 看 内 网 服 务 器 的 类 别 。<br />

图 12: 应 用 服 务 器 类 型<br />

选 择 一 种 服 务 类 型 , 可 以 进 行 服 务 的 添 加 和 删 除 操 作 。<br />

o 内 网 Web 服 务 器 是 指 内 网 中 基 于 web-based 的 应 用 服 务 器 ;<br />

在 此 添 加 一 个 服 务 器 , 可 以 在 服 务 器 列 表 中 增 加 一 个 链 接 。 用 户 点 击 联 接<br />

键 就 可 以 连 接 到 这 个 服 务 器 。<br />

HELM SYSTEMS -14- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

图 13: 同 类 服 务 器 列 表<br />

o 有 两 种 基 于 web 的 服 务 器 :<br />

<br />

<br />

MS Exchange Outlook Web Access<br />

一 般 的 基 于 web 的 服 务 器<br />

o 授 权 外 部 链 接 : 要 访 问 内 网 服 务 器 中 调 用 的 其 他 内 网 服 务 地 址 , 必 须 在 授 权<br />

外 部 链 接 中 添 加 。( 每 个 地 址 要 用 “ 回 车 ” 分 隔 ; 这 些 地 址 不 会 在 用 户 界<br />

面 中 的 服 务 器 列 表 中 出 现 。)<br />

http://192.168.1.105/docs<br />

http://corp.helmsys.com/hr<br />

o 当 使 用 单 点 认 证 时 , 内 网 中 应 用 服 务 器 的 地 址 联 接 在 管 理 工 具 注 册 , 必 须 遵<br />

循 以 下 格 式 :<br />

http://x1.x2.x3.x4/ 登 录 页 (http://192.168.1.10/login.htm )<br />

?uid=%<strong>RAP</strong>_SSO_USER%&pwd=%<strong>RAP</strong>_SSO_PASSWORD%<br />

o 应 用 服 务 器 的 登 录 认 证 部 分 须 与 上 列 参 数 一 致 :<br />

String userId = req.getParameter(“uid”);<br />

String passwd= req.getParameter(“pwd”);<br />

HELM SYSTEMS -15- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

3.7.1 WWW 服 务 器 和 MS Exchange 服 务 器 设 置<br />

服 务 器 地 址 必 须 是 以 http:// 或 https:// 开 头 。 其 它 服 务 器 则 只 需 在 服 务 器 地 址 栏 填 上 IP<br />

地 址 。<br />

图 14: Web 应 用 服 务 器 设 置<br />

3.7.2 受 限 Client / Server 设 置 (Java Applet)<br />

<strong>RAP</strong> 采 用 三 种 不 同 的 技 术 用 以 实 现 远 程 通 过 构 建 的 SSL VPN 访 问 内 网 基 于 C/S 架 构<br />

的 应 用 系 统 ,Restricted Client / Server 是 利 用 JAVA 技 术 实 现 的 , 用 户 访 问 时 需 要 动 态 下<br />

载 Java Applet 实 现 和 内 网 服 务 器 的 连 接 , 同 时 要 根 据 连 接 建 立 后 系 统 的 提 示 来 设 置 应 用<br />

系 统 本 身 的 Client; 相 比 较 而 言 , 这 种 C/S 访 问 技 术 , 用 户 使 用 会 稍 微 复 杂 一 点 , 但 安 全<br />

性 更 高 ! 具 体 界 面 如 下 图 所 示 , 首 先 是 C/S 架 构 的 服 务 资 源 清 单 , 在 这 里 添 加 、 删 除 、 修<br />

改 C/S 服 务 器 。<br />

服 务 器 端 口 : 只 能 输 入 一 个 端 口<br />

附 加 TCP 端 口 和 UDP 端 可 以 输 入 多 个 端 口 , 端 口 间 以 “;” 分 隔<br />

图 15: 受 限 C / S 服 务 器<br />

HELM SYSTEMS -16- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

3.7.3 通 用 ( 网 络 三 层 ) Client / Server 设 置 (Windows ActiveX)<br />

( 适 用 于 服 务 器 使 用 动 态 端 口 , 客 户 端 不 能 设 置 或 内 网 有 N 个 服 务 器 的 C/S 应 用 )<br />

Generic Client/Server 是 <strong>RAP</strong> 另 一 种 用 以 实 现 对 内 网 C/S 架 构 应 用 访 问 的<br />

技 术 , 它 将 启 用 一 个 ActiveX 实 现 和 内 网 服 务 器 的 通 讯 , 当 联 接 通 用 C/S<br />

时 , 下 载 并 安 装 运 行 一 个 小 客 户 端 程 序 , 则 在 远 程 PC 的 右 下 任 务 栏 显 示 图<br />

标 , 右 键 点 击 此 图 标 并 选 ”Exit” 才 能 中 断 联 接 ,<br />

本 方 式 不 必 注 册 任 何 应 用 服 务 器 的 IP 或 端 口 即 可 支 持 TCP/UDP 应 用 。 只 需 配 置 ” 允 许 ”<br />

或 ” 禁 止 ” 的 TCP 或 UDP 地 址 段 以 确 认 什 么 IP 地 址 的 协 议 被 允 许 通 过 <strong>RAP</strong>。<br />

按 照 下 列 格 式 设 定 允 许 或 禁 止 的 TCP (UDP) 服 务 器 :<br />

格 式 : [/][:[-]<br />

192.168.1.x/255.255.255.254:80<br />

选 定 ” 允 许 访 问 互 联 网 ” 开 关 : 当 通 用 C/S 联 通 时 , 远 程 PC 可 以 同 时 访 问 互 联 网 ;<br />

不 选 ” 允 许 访 问 互 联 网 ” 开 关 : 当 通 用 C/S 联 通 时 , 只 有 允 许 访 问 <strong>RAP</strong> 的 IP 可 通 过 。<br />

<br />

管 理 员 可 以 预 先 一 行 行 地 注 册 Web based 服 务 器 或 一 些 网 站 的 URL 以 允 许 用 户 直<br />

接 访 问 它 们 :<br />

格 式 : < 显 示 名 称 >= 如 : (GOOGLE=http://www.google.com)<br />

图 16: 通 用 C / S 服 务 器<br />

Genetic Client/Server 采 用 编 ACL 列 表 来 限 制 用 户 的 访 问 权 限 , 用 户 可 以 指 定 允 许 访 问<br />

的 服 务 资 源 列 表 , 并 可 限 定 端 口 , 除 了 管 理 员 这 里 授 权 允 许 的 资 源 以 外 , 用 户 将 不 能 访 问<br />

内 网 任 何 其 他 资 源 ; 或 者 管 理 员 可 以 指 定 禁 止 访 问 的 服 务 列 表 , 那 么 除 了 禁 止 的 以 外 ,<br />

用 户 可 以 访 问 其 他 任 意 的 内 网 资 源 。<br />

HELM SYSTEMS -17- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

3.7.4 Network Tunneling 设 置<br />

Network Tunneling 是 <strong>RAP</strong> 第 三 种 可 以 访 问 内 网 C/S 架 构 应 用 资 源 的 技 术 , 它 采 用 虚 拟 网<br />

卡 技 术 , 其 核 心 技 术 来 源 于 开 源 代 码 OpenVPN。 远 程 访 问 用 户 电 脑 将 自 动 安 装 生 成 虚 拟<br />

网 卡 , 通 道 建 立 后 , 远 程 电 脑 将 获 得 <strong>RAP</strong> 分 配 的 一 个 内 网 地 址 , 可 以 像 在 同 一 个 局 域 网<br />

一 样 访 问 内 网 资 源 , 此 技 术 表 像 类 似 于 传 统 的 IPSEC VPN。<br />

图 17: Network Tunneling 设 置<br />

Network Tunneling 同 样 采 用 ACL 访 问 控 制 列 表 限 制 用 户 的 访 问 权 限 , 点 击 主 菜 单<br />

中 的 网 络 策 略 , 可 根 据 IP 地 址 、 协 议 、 端 口 等 控 制 用 户 的 访 问 权 限 :<br />

HELM SYSTEMS -18- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

3.7.5 运 行 在 浏 览 器 中 的 Applet 以 支 持 已 知 协 议 的 其 他 类 型 服 务 资 源 设 置 (Telnet,SSH,<br />

FTP 和 MS 终 端 服 务 , POP3 和 IMAP)<br />

o 需 要 下 载 JRE<br />

o 以 上 所 有 服 务 器 均 须 填 写 服 务 器 固 定 IP 地 址 和 固 定 端 口<br />

o 输 入 服 务 器 名 , URL IP 和 服 务 器 端 口 注 册 从 互 联 网 可 访 问 的 FTP 服 务 器 。<br />

该 服 务 既 支 持 被 动 模 式 也 支 持 主 动 模 式 。<br />

图 18: Telnet, SSH, MS-TS, FTP, POP3 或 IMAP 服 务 器 设 置<br />

HELM SYSTEMS -19- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

3.8 更 新 证 书<br />

更 新 新 的 证 书 到 <strong>RAP</strong>。 上 传 已 存 在 的 证 书 或 输 入 参 数 生 成 一 个 新 证 书 。 新 证 书 存 在 Key<br />

Store 中 : vpstore。<br />

图 19: 更 新 证 书<br />

图 20: 上 传 或 生 成 证 书<br />

HELM SYSTEMS -20- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

4. 权 限 管 理<br />

4.1 组 管 理<br />

组 列 表 : 管 理 员 可 以 添 加 、 删 除 组 或 显 示 组 列 表 。<br />

修 改 组 资 料 : 启 用 或 停 用 该 组 。<br />

启 用 或 屏 蔽 : 文 件 共 享 , PC 远 程 遥 控 , 及 SSH, Telnet, FTP, MS Terminal Service, 和<br />

Email( 转 换 原 协 议 为 HTTP 协 议 ) 等 已 知 协 议 其 它 应 用 。<br />

点 击 “ 定 制 权 限 ” 可 以 设 置 该 组 访 问 内 网 服 务 器 的 权 限 。<br />

点 击 “ 加 用 户 到 本 组 ” 可 以 从 当 前 的 用 户 表 中 加 用 户 到 本 组 。<br />

图 21: 组 列 表 及 组 资 料<br />

图 22: 内 网 服 务 器 访 问 权 限<br />

HELM SYSTEMS -21- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

4.2 用 户 管 理<br />

4.2.1 用 户 列 表<br />

点 击 ” 用 户 管 理 ” 显 示 系 统 中 的 所 有 注 册 用 户 。 每 一 页 显 示 10 位 用 户 清 单 , 按 右 下<br />

方 的 页 号 , 就 可 转 换 到 另 一 页 。<br />

在 文 本 框 内 输 入 用 户 帐 号 , 可 找 到 该 用 户 的 详 细 资 料 。<br />

图 23: 用 户 管 理<br />

点 击 ” 删 除 用 户 ” 可 以 删 除 已 在 选 择 框 中 选 中 的<br />

用 户 。<br />

点 击 ” 添 加 用 户 ” 可 以 进 行 用 户 的 添 加 。 添 加 一<br />

个 新 用 户 后 , 该 用 户 会 收 到 一 封 邮 件 欢 迎 邮<br />

件 。 这 种 方 试 适 合 于 少 量 用 户 的 添 加 。<br />

点 击 ” 导 出 用 户 ” 可 以 将 系 统 数 据 库 中 的 所 有 用<br />

户 信 息 资 料 转 化 为 文 件 形 式 备 存 。<br />

点 击 ” 在 线 用 户 ” 可 以 查 看 当 前 正 在 使 用 的 用 户 ,<br />

并 可 强 行 中 断 某 用 户 的 当 前 联 接 。<br />

图 24: 在 线 用 户 查 看<br />

HELM SYSTEMS -22- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

点 击 ” 过 滤 用 户 ” 可 以 选 择 用 户 资 料 中 的 一 个 类 别 , 并 键 入 欲 寻 目 标 用 户 该 类 别 的 关<br />

键 字 , 分 类 显 示 。<br />

图 25: 分 类 查 询<br />

4.2.2 用 户 资 料<br />

点 击 某 用 户 帐 号 , 可 显 示 该 用 户 的 相 关 注 册 资 料 , 点 击 确 定 后 保 存 所 作 的 修 改 。<br />

图 26: 更 改 用 户 资 料<br />

HELM SYSTEMS -23- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

点 击 ” 重 设 口 令 ” 可 以 重 设 某 个 用 户 的 口 令 。 系 统 会 通 过 邮 件 服 务 器 自 动 发 送 一 封 邮<br />

件 , 把 系 统 产 生 的 一 个 随 机 口 令 发 送 到 该 用 户 的 注 册 邮 箱 。<br />

删 除 一 个 用 户 , 只 需 选 中 该 用 户 的 用<br />

户 名 左 侧 的 选 格 , 并 单 击 “ 删 除 用<br />

户 ” 键 即 可 。 在 单 页 中 , 多 个 用 户 可<br />

被 选 择 , 并 同 时 被 删 除 。 欲 删 除 该 页<br />

所 有 用 户 , 只 需 选 择 左 上 方 “ 用 户 帐<br />

号 ” 左 侧 的 选 格 , 此 时 , 其 下 所 有 用<br />

户 均 被 选 中 , 单 击 “ 删 除 用 户 ” 键 就<br />

可 删 除 该 页 所 有 的 用 户 。<br />

. 按 “ 选 择 用 户 组 ” 键 , 可 选 择 用 户 所<br />

属 的 用 户 组<br />

图 27: 选 择 用 户 组<br />

点 击 某 用 户 的 目 标 电 脑 数 , 可 以 查 看 该 用 户 注 册 的 目 标 电 脑 。 继 续 点 击 某 一 台 目<br />

标 电 脑 ID, 则 可 以 查 看 该 目 标 电 脑 的 资 料 。 系 统 管 理 员 可 以 删 除 这 些 信 息 , 但 是<br />

不 能 对 这 些 信 息 进 行 修 改 。<br />

图 28: 用 户 注 册 的 PC<br />

HELM SYSTEMS -24- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

4.3 附 加 认 证 管 理<br />

管 理 员 可 以 选 择 用 户 的 认 证 类 型 。<br />

如 果 要 求 特 别 的 证 书 认 证 , 对 于 使 用 本 地 数 据 库 认 证 的 用 户 , 可 从 USB KEY 中<br />

的 证 书 表 中 选 用 一 个 证 书 。<br />

图 29: 附 加 认 证 方 式<br />

4.3.1 从 一 个 文 本 文 件 中 预 加 载 用 户 数 据 到 数 据 库 中<br />

图 30: 从 文 本 文 件 中 预 加 载 用 户 数 据 到 数 据 库 中<br />

HELM SYSTEMS -25- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

4.3.2 MS Active Directory 认 证 和 预 加 载 用 户 数 据<br />

可 添 加 AD 认 证 服 务 器 更 改 用 户 口 令 窗 口 地 址 , 使 用 户 能 在 <strong>RAP</strong> 应 用 中 直 接 更 改 AD 认 证<br />

服 务 器 中 的 用 户 口 令 .<br />

当 从 AD 服 务 器 中 导 入 用 户 信 息 到 本 地 数 据 库 时 , 可 根 据 具 体 情 况 指 定 用 户 认 证 类 型 .<br />

图 31: MS Active Directory 认 证<br />

4.3.3 LDAP 认 证 和 预 加 载 用 户 数 据<br />

可 添 加 LDAP 认 证 服 务 器 更 改 用 户 口 令 窗 口 地 址 , 使 用 户 能 在 <strong>RAP</strong> 应 用 中 直 接 更 改 LDAP<br />

认 证 服 务 器 中 的 用 户 口 令 .<br />

当 从 LDAP 服 务 器 中 导 入 用 户 信 息 到 本 地 数 据 库 时 , 可 根 据 具 体 情 况 指 定 用 户 认 证 类 型 .<br />

图 32: LDAP 认 证<br />

HELM SYSTEMS -26- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

4.3.4 RADIUS 认 证<br />

图 33: RADIUS 认 证<br />

4.3.5 RSA SecurID 动 态 令 牌 认 证<br />

图 34: RSA SecureID 认 证<br />

HELM SYSTEMS -27- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

4.3.6 USB Key 认 证<br />

从 用 户 登 录 首 页 中 , 点 击 世 界 地 图 图 标 , 则 下 载 并 安 装 USB Key 驱 动<br />

要 求 USB Key 认 证 的 用 户 注 册<br />

‣ 从 USB Key 列 表 中 选 中 一 种 Key 并 点 击 ” 确 定 ” 以 设 置 要 求 附 加 USB Key 认<br />

证 标 识<br />

‣ 当 加 一 个 用 户 时 , 将 装 有 证 书 的 Key 插 入 USB 口 , 点 击 ” 上 传 证 书 ” 按 钮 , 上 传<br />

证 书 到 数 据 库 中 的 本 用 户 记 录<br />

‣ 当 加 一 个 用 户 且 Key 内 没 有 证 书 时 , 点 击 ” 更 新 证 书 ” 按 钮 , 可 为 用 户 产 生 证 书<br />

并 装 入 Key 及 数 据 库 中 的 本 用 户 记 录<br />

用 户 登 录 应 用 时 要 求 USB Key 认 证<br />

‣ 登 录 前 , 将 USB Key 插 入 远 程 PC 的 USB 口<br />

‣ 当 成 功 地 通 过 普 通 的 认 证 后 , 出 现 二 次 认 证 窗 口<br />

‣ 输 入 Key 口 令 则 开 始 USB Key 认 证<br />

图 35: 从 USB Key 中 上 传 证 书<br />

HELM SYSTEMS -28- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

4.3.7 手 机 认 证<br />

图 36: 手 机 模 块 及 网 关 方 式 配 置<br />

用 户 可 根 据 自 己 的 资 源 情 况 从 三 种 手 机 模 式 中 选 择 使 用 一 种 模 式 :<br />

模 块 方 式 : 把 手 机 硬 件 模 块 联 接 到 <strong>RAP</strong> 的 RS232 接 口 或 与 <strong>RAP</strong> 在 相 同 LAN 中 任 意<br />

WINDOWS PC 的 RS232 接 口 。 将 SIM 卡 插 入 该 手 机 硬 件 模 块 。<br />

网 关 方 式 : 安 装 电 信 网 关 在 企 业 网 中 。<br />

以 上 两 种 方 式 具 有 相 同 的 参 数 输 入 :<br />

手 机 硬 件 模 块 所 联 <strong>RAP</strong> 或 PC 的 IP 地 址 及 端 口 ; 网 关 的 IP 地 址 及 端 口 。<br />

有 效 的 时 间 ( 整 数 ; 单 位 : 毫 秒 )<br />

信 道 方 式 : 手 机 短 信 提 供 商 在 互 联 网 上<br />

提 供 短 信 服 务 中 心 , 用 户 经 认 证 后 享 受<br />

服 务 。<br />

点 击 ” 确 定 ”: 更 新 手 机 服 务 器 ( 网 关 ) 参<br />

数<br />

点 击 ” 重 置 ”: 显 示 当 前 手 机 服 务 器 ( 网 关 )<br />

数 据<br />

图 37: 手 机 信 道 方 式 配 置<br />

不 同 国 家 , 地 区 及 提 供 商 可 能 需 要 不 同 的 识 别 代 码 , 该 代 码 写 在 文 件 mobile.properties 中 。<br />

HELM SYSTEMS -29- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

4.3.8 硬 件 绑 定<br />

当 选 定 硬 件 绑 定 认 证 时 , 登 录 认 证 在 核 查 用 户 名 , 口 令 及 其 它 附 加 认 证 的 同 时 , 要 求 用 户 必<br />

须 同 时 使 用 系 统 指 定 的 PC 机 。<br />

图 38: 用 户 硬 件 捆 绑 配 置<br />

选 中 该 用 户 中 硬 件 绑 定 。<br />

该 用 户 通 过 欲 绑 定 PC 登 录 <strong>RAP</strong>, 因 硬 件 绑 定 认 证 启 动 , 则 下 载 USBKEY 插 件 , 该 插 件<br />

可 诊 断 该 PC 硬 件 ID 并 送 往 <strong>RAP</strong> 中 ” 请 求 硬 件 ID” 表 中 。<br />

当 管 理 员 看 到 该 硬 件 ID 并 与 用 户 确 认 该 硬 件 ID 为 绑 定 硬 件 ID, 从 ” 请 求 硬 件 ID” 选 中<br />

该 硬 件 ID, 点 击 ” 绑 定 ” 则 看 到 该 硬 件 ID 从 ” 请 求 硬 件 ID” 移 到 ” 绑 定 硬 件 ID”, 点<br />

击 ” 确 定 ”, 绑 定 完 毕 。<br />

当 管 理 员 从 ” 绑 定 硬 件 ID” 选 中 该 硬 件 ID, 点 击 ” 删 除 ” 则 看 到 该 硬 件 ID 从 ” 绑 定 硬<br />

件 ID” 移 到 ” 请 求 硬 件 ID” 点 击 ” 确 定 ”, 取 消 绑 定 完 毕 。<br />

如 果 在 ” 请 求 硬 件 ID” 中 的 硬 件 ID 在 三 天 内 没 有 被 管 理 员 选 中 绑 定 , 则 ” 请 求 硬 件 ID” 中<br />

的 所 有 硬 件 ID 被 清 除 。<br />

HELM SYSTEMS -30- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

4.4 电 脑 管 理<br />

远 程 遥 控 PC 机 的 核 心 技 术 来 源 于 开 源 代 码 VNC, 通 过 修 改 和 优 化 , 加 上 了 PC 注 册 的 管 理<br />

功 能<br />

<br />

<br />

用 户 自 己 注 册 PC。<br />

点 击 电 脑 管 理 , 可 以 查 看 或 删 除 目 标 电 脑 信 息 。ID 是 在 目 标 电 脑 注 册 时 生 成<br />

的 。<br />

名 称 列 显 示 目 标 电 脑 的 名 字 。<br />

<br />

删 除 一 个 目 标 电 脑 , 不 仅 仅 是 删 除 日 志 文 件 , 而 是 从 系 统 中 删 除 该 电 脑 的 注 册 信<br />

息 。 选 中 目 标 电 脑 ID 前 的 选 择 框 , 然 后 点 击 删 除 电 脑 , 即 可 删 除 该 目 标 电 脑 。<br />

点 击 目 标 电 脑 的 名 称 , 可 以 查 看 该 目 标 电 脑 资 料 。<br />

用 户 ID 是 指 用 户 的 登 录 名 。<br />

用 户 姓 名 : 用 户 可 以 在 登 录 <strong>RAP</strong> 后 , 更 改 自 己 的 注 册 名 字 。<br />

目 标 电 脑 名 称 : 用 户 可 以 在 登 录 <strong>RAP</strong> 后 , 更 改 目 标 电 脑 的 名 称 。<br />

创 建 日 期 是 指 目 标 电 脑 注 册 的 日 期 。<br />

最 后 修 改 日 期 是 指 目 标 资 料 最 后 修 改 的 时 间 。<br />

<br />

用 户 访 问 日 志 : 点 击 某 用 户 姓 名 可 以 查 看 该 电 脑 的 访 问 日 志 。 用 户 访 问 日 志 不 能<br />

修 改 。<br />

图 39: 目 标 电 脑 管 理 及 访 问 日 志<br />

HELM SYSTEMS -31- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

5. 系 统 功 能<br />

5.1 系 统 日 志<br />

点 击 ” 系 统 日 志 ”, 可 以 查 看 下 载 日 志 文 件 。<strong>RAP</strong> 服 务 器 生 成 的 所 有 错 误 和 用 户 访 问 信 息 都<br />

记 录 在 以 下 三 个 文 件 : user_access_log.DATE.txt, localhost_access_log.DATE.txt, 或<br />

Catalina.out。 点 击 某 个 文 件 直 接 查 看 日 志 或 点 击 zip file 下 载 日 志 文 件 。<br />

图 40: 系 统 日 志<br />

HELM SYSTEMS -32- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

5.2 网 络 诊 断<br />

Traceroute 和 tcpdump 的 使 用 格 式 描 述 在 :<br />

http://www.freesoft.org/CIE/Topics/54.htm<br />

http://www.freesoft.org/CIE/Topics/55.htm<br />

图 41: 网 络 诊 断<br />

HELM SYSTEMS -33- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

5.3 管 理 员<br />

图 42: 系 统 管 理 员 设 置<br />

管 理 端 口 要 设 置 成 一 个 特 殊 端 口 , 这 样 可 以 减 少 非 正 常 的 访 问 。<br />

可 信 任 IP 地 址 和 可 信 任 掩 码 把 请 求 限 定 在 一 个 特 殊 域 或 工 作 站 。 比 如 : 把 可 信 任 IP<br />

设 为 10.8.105.20, 掩 码 255.255.255.0, 只 允 许 IP 地 址 在 10.8.105.0 网 段 的 工 作 站 来 访 问<br />

管 理 平 台 。<br />

电 子 邮 件 为 系 统 管 理 员 事 件 提 醒 的 默 认 邮 件 地 址 。 它 也 是 终 端 用 户 技 术 支 持 和 提 交<br />

问 题 的 联 系 地 址 。<br />

HELM SYSTEMS -34- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

5.4 更 改 口 令<br />

• 点 击 更 改 口 令 允 许 管 理 员 更 改 管 理 平 台 的 登 录 口 令 。<br />

图 43: 更 改 管 理 员 口 令<br />

HELM SYSTEMS -35- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

5.5 定 制 用 户 首 页 界 面<br />

当 一 些 用 户 希 望 在 登 录 首 页 显 示 自 己 的 图 形 界 面 时 , 通 过 下 面 工 具 网 页 上 传 用 户 自<br />

己 设 计 的 图 形 文 件 。 该 图 形 文 件 须 按 照 下 列 要 求 : 图 片 格 式 : gif; 图 片 大 小 : 590 (w) x 540 (h)<br />

pixels 。<br />

用 户 亦 可 使 用 调 色 板 或 输 入 颜 色 值 更 改 登 录 首 页 的 背 景 色 。<br />

图 44: 定 制 用 户 首 页<br />

HELM SYSTEMS -36- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

5.6 版 本 升 级 及 应 急 备 份<br />

当 有 最 新 的 版 本 对 本 <strong>RAP</strong> 系 统 升 级 时 , 厂 商 或 代 理 商 提 供 更 新 软 件 包 。<br />

点 击 ” 保 存 当 前 版 本 ”, 系 统 将 从 HELM 服 务 中 心 下 载 当 前 最 新 版 本 安 装 包 到<br />

本 地 PC。<br />

通 过 文 件 浏 览 选 择 此 安 装 包 后 点 击 ” 升 级 ”, 上 传 该 软 件 包 到 <strong>RAP</strong> 系 统 , 系 统 将<br />

自 动 升 级 。<br />

如 遇 有 任 何 问 题 , 点 击 ” 恢 复 前 版 本 ” 按 键 , 系 统 可 恢 复 到 前 一 版 本 。<br />

点 击 ” 备 份 数 据 库 ”, 系 统 将 数 据 库 中 所 有 列 表 数 据 备 份 并 保 存 在 文 件 中 。<br />

通 过 文 件 浏 览 选 择 数 据 库 备 份 文 件 后 点 击 ” 恢 复 数 据 库 ”, 系 统 可 将 保 存 在 文<br />

件 中 的 数 据 库 数 据 存 入 数 据 库 。<br />

图 45: 版 本 升 级 及 应 急 备 份<br />

HELM SYSTEMS -37- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

6. 帮 助<br />

• 点 击 ” 帮 助 ” 后 , 点 击 <strong>RAP</strong> 系 统 管 理 员 手 册 , 可 以 查 看 文 件 内 容 。<br />

• 如 果 无 法 显 示 文 件 , 则 说 明 当 前 电 脑 没 有 安 装 “Acrobat Reader”, 你 可 以 点 击<br />

“Acrobat Reader” 图 标 进 行 安 装 。<br />

图 46: 参 考 资 料<br />

7. 退 出<br />

点 击 ” 退 出 ”, 退 出 本 管 理 平 台 。<br />

HELM SYSTEMS -38- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

8. 重 新 启 动<br />

重 启 <strong>RAP</strong> 系 统<br />

9. 关 闭 系 统<br />

关 闭 系 统 :<br />

电 源 开 关 。<br />

几 分 钟 后 , 当 除 电 源 指 示 灯 外 的 其 它 指 示 灯 关 闭 后 , 关 闭 <strong>RAP</strong> 系 统 的<br />

( 注 : 当 关 闭 系 统 后 , 任 何 远 程 操 作 都 无 效 , 只 有 到 该 设 备 现 场 重 开 系 统 )<br />

HELM SYSTEMS -39- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

附 录 A:<br />

A1. 一 个 路 由 器 , 一 个 防 火 墙 与 一 个 C class<br />

互 联 网<br />

公 共 网 络 : 50.50.50.0<br />

内 部 网 络 :192.168.1.0<br />

路 由 器<br />

防 火 墙<br />

交 换 机<br />

在 此 环 境 下 , 用 户 LAN 至 少 应 拥 有 两 个 公 共 IP 地 址 ,<br />

通 常 有 一 个 或 半 个 C Class IPs, 并 映 射 它 们 中 的 一 个<br />

到 <strong>RAP</strong> 服 务 器 所 在 的 内 部 IP 地 址 并 允 许 外 部 可 访 问<br />

此 被 映 射 地 址 的 443 and 80 口 .<br />

例 如 : map 50.50.50.10 : 443 to 192.168.1.10 : 443<br />

map 50.50.50.10 : 80 to 192.168.1.10 : 80<br />

WS WS ….<br />

<strong>RAP</strong><br />

192.168.1.10<br />

图 A1<br />

A2. 一 个 路 由 器 与 一 个 C class<br />

50.50.50.0<br />

50.50.50.1<br />

互 联 网<br />

路 由 器<br />

交 换 机<br />

由 于 没 有 防 火 墙 映 射 的 公 共 IP 到 内 部 IP, 所 有 在 路<br />

由 器 后 的 工 作 站 都 应 使 用 此 C class IPs.<br />

则 路 由 器 被 设 置 允 许 外 部 能 访 问 <strong>RAP</strong> 的 443 and 80<br />

口 .<br />

例 如 :<br />

Access-list 101 permit tcp any host 50.50.50.10 443<br />

Access-list 101 permit tcp any host 50.50.50.10:80<br />

WS<br />

WS<br />

….<br />

<strong>RAP</strong><br />

50.50.50.10<br />

图 A2<br />

HELM SYSTEMS -40- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

A3. 一 个 路 由 器 , 一 个 代 理 器 (PROXY) 和 一 个 C class<br />

50.50.50.0<br />

50.50.50.1<br />

互 联 网<br />

路 由 器<br />

代 理 器<br />

50.50.50.10<br />

<strong>RAP</strong><br />

由 于 没 有 防 火 墙 映 射 的 公 共 IP 到 内 部 IP, 所 有 在 路<br />

由 器 后 的 工 作 站 都 应 使 用 此 C class IPs.<br />

则 路 由 器 被 设 置 允 许 外 部 能 访 问 <strong>RAP</strong> 的 443 and 80<br />

口 .<br />

例 如 :<br />

Access-list 101 permit tcp any host 50.50.50.10 443<br />

Access-list 101 permit tcp any host 50.50.50.10:80<br />

交 换 机<br />

WS<br />

WS<br />

….<br />

WS<br />

图 A3<br />

A4. 一 个 DSL 路 由 器 , 一 个 防 火 墙 和 Cable modem 或 DSL 连 接<br />

用 户 应 确 定 他 们 至 少 有 三 个 公 共 IP 地 址 分 别 分 配 给 路 由 器 , 防 火 墙 和 <strong>RAP</strong>. 其 物 理<br />

连 接 与 图 1 相 同 .<br />

如 在 此 环 境 中 没 有 防 火 墙 , 用 户 仅 需 拥 有 两 个 IP 地 址 , 一 个 给 路 由 器 而 另 一 个 给<br />

<strong>RAP</strong>. 见 图 A4.<br />

互 联 网<br />

ISP 路 由 器<br />

192.168.1.0<br />

50.50.50.8<br />

50.50.50.10<br />

DSL 路 由 器<br />

192.168.1.1 192.168.0.10<br />

交 换 机<br />

<strong>RAP</strong><br />

在 这 种 情 况 下 , <strong>RAP</strong> 服 务 器 使 用 它 的 两 个 网 卡<br />

分 别 连 接 外 网 和 内 网 .<br />

Linux 防 火 墙 可 与 <strong>RAP</strong> 服 务 器 集 成 , 并 允 许<br />

http/https 访 问 进 入 ..<br />

WS<br />

WS<br />

WS<br />

缺 省 网 关 : 192.168.1.1<br />

图 A4<br />

HELM SYSTEMS -41- Email: info@helmsys.com


<strong>RAP</strong> (REMOTE ACCESS PASS) 远 程 安 全 访 问 系 统 版 本 : 3.5<br />

<strong>RAP</strong> 管 理 员 手 册 日 期 : 11/14/2007<br />

A5. 用 户 仅 有 一 个 PC 连 接 到 DSL 或 Cable modem<br />

互 联 网<br />

I SP 路 由 器<br />

在 这 种 情 况 下 , <strong>RAP</strong> 服 务 器 本 身 就 是 一 个<br />

防 火 墙 被 安 装 在 内 网 和 外 网 的 边 界 上 . 它 也<br />

是 所 有 的 内 部 PC 的 缺 省 网 关 . 设 置 防 火 墙<br />

允 许 所 有 http/https 应 用 进 入 .<br />

50.50.50.8<br />

192.168.1.1<br />

<strong>RAP</strong><br />

交 换 机<br />

192.168.1.0<br />

WS<br />

WS<br />

WS<br />

图 5<br />

HELM SYSTEMS -42- Email: info@helmsys.com

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!