堡垒机-麒麟开源堡垒机内置SSL VPN使用指南

 

一、安装

(一)确定服务器的操作系统位数

Windws xp20002003系统,在我的电脑属性里,可以很明显地看到标识。如果没有注明是64位的,那么默认就是32位的

Windows 7 系统在控制面板,点击系统,在系统类型里,标注有操作系统位数

(二)安装VPN客户端

VPN客户端分为32位系统和64位系统二种,安装时,必须按上一步中检测到的系统进行安装,系统为32位则必须安装32位系统,系统为64位必须安装64位系统,安装过程如下:

   注意事项:

   XP20002003Vista 必须以管理员登录进行安装

   Windows 7 必须采用以管理员身份进行安装

   Windows 8 必须管理员身份使用兼容Windows 7方式进行安装

1. 按照操作系统类型双击合适的安装包:

图片1.png 

2.启动安装程序,直接点击“下一步按钮

图片2.png 

3.选择安装目录,选择好以后点击“下一步按钮

图片3.png 

4.程序将自动启动安装,安装完毕后,点击完成按钮即可以退出安装

图片4.png 

 

二、VPN使用

(一)网络条件

默认情况下堡垒机已经安装好了VPN系统,不需要进行额外的设置,VPN使用的是TCP 1194端口,因此,使用VPN功能前,需要在防火墙上对公网打开堡垒机的TCP 1194端口,移动用户即可以连接使用。

(二)用户使用

1.启动VPN系统,VPN安装好以后,在菜单中会产生一个VPN的菜单,点击菜单里的VPN即可以启动VPN软件 

图片5.png 

VPN启动后在Windows右下角的工具栏会产生一个图标:

图片6.png 

2.设置VPN服务器,鼠标右击VPN图标,选择“系统配置”菜单

图片7.png 

系统会打开VPN服务器对话框,在服务器1中输入堡垒机外网IP,点击确认按钮即完成设置

图片8.png 

3.用户使用,鼠标右击VPN图标,选择“连接”菜单,即可以进行连接,在连接对话框中输入堡垒机的用户名、密码,即可以登录:

图片9.png 

登录后,VPN图标即可以显示为绿色,这时即可以通过堡垒机访问内网

图片10.png 

4.VPN连通后访问堡垒机: VPN连通后,堡垒机内网IP 10.11.0.1,通过访问堡垒机这个IP,就可以实现对内网的运维(关于堡垒机操作请参考堡垒机使用手册)

 

(三)VPN程序卸载

1.VPN程序卸载,在开始菜单中选择VPN菜单里的UNWISE,即可以开始卸载程序

图片11.png 

  默认选择自动模式,点击下一步

图片12.png 

点击完成后即完成卸载

图片13.png 

原创文章,作者:linziyuan,如若转载,请注明出处:http://www.178linux.com/16642

(3)
linziyuanlinziyuan
上一篇 2016-05-29 15:20
下一篇 2016-05-29 15:20

相关推荐

  • grep 命令详解

    grep 命令详解 概述:本文档基于 info grep 翻译,完成度可能 90% 左右。 作者:N10-guli 时间:2016-01-05 版本:v1.0 目录:     1,grep 命令的选项     2,grep 命令的正则表达式     3,gre…

    Linux干货 2016-02-14
  • 开篇

    test 新人报道

    Linux干货 2016-10-28
  • 走进Linux(一)

    一、计算机基础 世界上第一台计算机于1946年诞生于美国宾夕法尼亚大学,名叫:ENIAC。     计算机主要由硬件系统和软件系统两部分组成:     1、组成硬件的五大部分:    控制器(Control):是整个计算机的中枢神经,其功能是对程序规定的控制信息进行解释,根据其要求进行控制,调度程序…

    Linux干货 2016-09-22
  • N25期–第十五周作业

    1、 总结sed和awk的详细用法; 2、删除/boot/grub/grub.conf文件中所有行的行首的空白字符; # sed ‘s@^[[:space:]]\+@@’ /boot/grub/grub.conf 3、删除/etc/fstab文件中所有以#开头,后跟至少一个空白字符的行的行首的#和空白字符; # sed ‘s@^#[[:space:]]*@@…

    Linux干货 2017-05-08
  • linux用户和组的配置文件

    1./etc/passwd:用户及其属性信息(用户名,密码,uid,gid,gecos注释性描述信息,家目录,登录shell)在/etc/passwd文件中每个用户都有一个对应的记录行,它记录了这个用户的一些基本属性。系统管理员经常会接触到这个文件的修改以完成对用户的管理工作。这个文件对所有用户都是可读的。      …

    2017-07-22
  • iptables

    Evernote Export   基于本机服务器的iptables: 创建、重命名、删除自定义chain ~]# iptables -N testchain ~]# iptables -nL Chain INPUT (policy ACCEPT) target     prot opt source    …

    Linux干货 2016-11-20