堡垒机-麒麟开源堡垒机内置SSL VPN使用指南

 

一、安装

(一)确定服务器的操作系统位数

Windws xp20002003系统,在我的电脑属性里,可以很明显地看到标识。如果没有注明是64位的,那么默认就是32位的

Windows 7 系统在控制面板,点击系统,在系统类型里,标注有操作系统位数

(二)安装VPN客户端

VPN客户端分为32位系统和64位系统二种,安装时,必须按上一步中检测到的系统进行安装,系统为32位则必须安装32位系统,系统为64位必须安装64位系统,安装过程如下:

   注意事项:

   XP20002003Vista 必须以管理员登录进行安装

   Windows 7 必须采用以管理员身份进行安装

   Windows 8 必须管理员身份使用兼容Windows 7方式进行安装

1. 按照操作系统类型双击合适的安装包:

图片1.png 

2.启动安装程序,直接点击“下一步按钮

图片2.png 

3.选择安装目录,选择好以后点击“下一步按钮

图片3.png 

4.程序将自动启动安装,安装完毕后,点击完成按钮即可以退出安装

图片4.png 

 

二、VPN使用

(一)网络条件

默认情况下堡垒机已经安装好了VPN系统,不需要进行额外的设置,VPN使用的是TCP 1194端口,因此,使用VPN功能前,需要在防火墙上对公网打开堡垒机的TCP 1194端口,移动用户即可以连接使用。

(二)用户使用

1.启动VPN系统,VPN安装好以后,在菜单中会产生一个VPN的菜单,点击菜单里的VPN即可以启动VPN软件 

图片5.png 

VPN启动后在Windows右下角的工具栏会产生一个图标:

图片6.png 

2.设置VPN服务器,鼠标右击VPN图标,选择“系统配置”菜单

图片7.png 

系统会打开VPN服务器对话框,在服务器1中输入堡垒机外网IP,点击确认按钮即完成设置

图片8.png 

3.用户使用,鼠标右击VPN图标,选择“连接”菜单,即可以进行连接,在连接对话框中输入堡垒机的用户名、密码,即可以登录:

图片9.png 

登录后,VPN图标即可以显示为绿色,这时即可以通过堡垒机访问内网

图片10.png 

4.VPN连通后访问堡垒机: VPN连通后,堡垒机内网IP 10.11.0.1,通过访问堡垒机这个IP,就可以实现对内网的运维(关于堡垒机操作请参考堡垒机使用手册)

 

(三)VPN程序卸载

1.VPN程序卸载,在开始菜单中选择VPN菜单里的UNWISE,即可以开始卸载程序

图片11.png 

  默认选择自动模式,点击下一步

图片12.png 

点击完成后即完成卸载

图片13.png 

原创文章,作者:linziyuan,如若转载,请注明出处:http://www.178linux.com/16642

(3)
linziyuanlinziyuan
上一篇 2016-05-29 15:20
下一篇 2016-05-29 15:20

相关推荐

  • shell脚本编程入门

    什么是shell脚本,其实,shell脚本就是利用shell的功能所写的一个程序,这个程序是使用纯文本文件,将一些shell的语法与命令(包含外部命令)写在里面,搭配正则表达式、管道命令与数据流重定向等功能等这些命令的组合起来,以达到我们所想要的目的。 程序编程风格有两种: 过程式:以指令为中心,数据服务于指令。 对象式:以数据为中心,指令服务于数据。 过程…

    Linux干货 2016-08-18
  • 网络26期 第一周作业

    1、描述计算机的组成及其功能。 计算机由cpu、存储器(内存)、输入设备(Input)、输出设备(Output),其中cpu中的运算器和控制器是必要的,这拥有以上五个部件就可以组成一个能正常工作的计算机,但是内存无法永久保存数据于是还需要一个硬盘来永久保存数据,硬盘也是存储器的一种但是它却是一个io设备,即至少是输入或者输出设备中的一种.所以我将其分开来说了…

    Linux干货 2017-01-18
  • 使用 nice、cpulimit 和 cgroups 限制 cpu 占用率

    Linux内核是一名了不起的马戏表演者,它在进程和系统资源间小心地玩着杂耍,并保持系统的正常运转。 同时,内核也很公正:它将资源公平地分配给各个进程。 但是,如果你需要给一个重要进程提高优先级时,该怎么做呢? 或者是,如何降低一个进程的优先级? 又或者,如何限制一组进程所使用的资源呢? 答案是需要由用户来为内核指定进程的优先级 大部分进程启动时的优先级是相同…

    Linux干货 2015-02-14
  • N28-第四周博客作业

    1、复制/etc/skel目录为/home/tuser1,要求/home/tuser1及其内部文件的属组和其它用户均没有任何访问权限。

    2、编辑/etc/group文件,添加组hadoop。

    3、手动编辑/etc/passwd文件新增一行,添加用户hadoop,其基本组ID为hadoop组的id号;其家目录为/home/hadoop。

    4、复制/etc/skel目录为/home/hadoop,要求修改hadoop目录的属组和其它用户没有任何访问权限。

    5、修改/home/hadoop目录及其内部所有文件的属主为hadoop,属组为hadoop。

    6、显示/proc/meminfo文件中以大写或小写S开头的行;用两种方式;

    7、显示/etc/passwd文件中其默认shell为非/sbin/nologin的用户;

    8、显示/etc/passwd文件中其默认shell为/bin/bash的用户;

    9、找出/etc/passwd文件中的一位数或两位数;

    10、显示/boot/grub/grub.conf中以至少一个空白字符开头的行;

    11、显示/etc/rc.d/rc.sysinit文件中以#开头,后面跟至少一个空白字符,而后又有至少一个非空白字符的行;

    12、打出netstat -tan命令执行结果中以‘LISTEN’,后或跟空白字符结尾的行;

    13、添加用户bash, testbash, basher, nologin (此一个用户的shell为/sbin/nologin),而后找出当前系统上其用户名和默认shell相同的用户的信息;

    Linux干货 2017-12-26
  • N23-卡卡琦-第二周

    1、文件管理类命令 常规命令:copy、mv、rm (1).copy 文件复制 用法: 注意:复制文件只是复制文件的数据而不是元数据,但是可以保留元数据的信息。 单源复制:目录是否存在都可以 多源复制:目录必须是存在的 -i:提醒用户操作确认(交互式) -f:强行覆盖 -r:递归复制目录 -p:保留源数据 -a:用于实现归档,做备份 -d:不跟踪符号链接所指…

    Linux干货 2016-12-11
  • 从Linux小白到大牛——与狼共舞的日子6

    马哥教育网络班21期+第6周课程练习 请详细总结vim编辑器的使用并完成以下练习题 1、复制/etc/rc.d/rc.sysinit文件至/tmp目录,将/tmp/rc.sysinit文件中的以至少一个空白字符开头的行的行首加#; [root@localhost ~]# cp /etc/rc.d/rc.sysinit …

    Linux干货 2016-10-31