堡垒机-麒麟开源堡垒机内置SSL VPN使用指南

 

一、安装

(一)确定服务器的操作系统位数

Windws xp20002003系统,在我的电脑属性里,可以很明显地看到标识。如果没有注明是64位的,那么默认就是32位的

Windows 7 系统在控制面板,点击系统,在系统类型里,标注有操作系统位数

(二)安装VPN客户端

VPN客户端分为32位系统和64位系统二种,安装时,必须按上一步中检测到的系统进行安装,系统为32位则必须安装32位系统,系统为64位必须安装64位系统,安装过程如下:

   注意事项:

   XP20002003Vista 必须以管理员登录进行安装

   Windows 7 必须采用以管理员身份进行安装

   Windows 8 必须管理员身份使用兼容Windows 7方式进行安装

1. 按照操作系统类型双击合适的安装包:

图片1.png 

2.启动安装程序,直接点击“下一步按钮

图片2.png 

3.选择安装目录,选择好以后点击“下一步按钮

图片3.png 

4.程序将自动启动安装,安装完毕后,点击完成按钮即可以退出安装

图片4.png 

 

二、VPN使用

(一)网络条件

默认情况下堡垒机已经安装好了VPN系统,不需要进行额外的设置,VPN使用的是TCP 1194端口,因此,使用VPN功能前,需要在防火墙上对公网打开堡垒机的TCP 1194端口,移动用户即可以连接使用。

(二)用户使用

1.启动VPN系统,VPN安装好以后,在菜单中会产生一个VPN的菜单,点击菜单里的VPN即可以启动VPN软件 

图片5.png 

VPN启动后在Windows右下角的工具栏会产生一个图标:

图片6.png 

2.设置VPN服务器,鼠标右击VPN图标,选择“系统配置”菜单

图片7.png 

系统会打开VPN服务器对话框,在服务器1中输入堡垒机外网IP,点击确认按钮即完成设置

图片8.png 

3.用户使用,鼠标右击VPN图标,选择“连接”菜单,即可以进行连接,在连接对话框中输入堡垒机的用户名、密码,即可以登录:

图片9.png 

登录后,VPN图标即可以显示为绿色,这时即可以通过堡垒机访问内网

图片10.png 

4.VPN连通后访问堡垒机: VPN连通后,堡垒机内网IP 10.11.0.1,通过访问堡垒机这个IP,就可以实现对内网的运维(关于堡垒机操作请参考堡垒机使用手册)

 

(三)VPN程序卸载

1.VPN程序卸载,在开始菜单中选择VPN菜单里的UNWISE,即可以开始卸载程序

图片11.png 

  默认选择自动模式,点击下一步

图片12.png 

点击完成后即完成卸载

图片13.png 

原创文章,作者:linziyuan,如若转载,请注明出处:http://www.178linux.com/16642

(3)
linziyuanlinziyuan
上一篇 2016-05-29 15:20
下一篇 2016-05-29 15:20

相关推荐

  • 马哥教育网络班20期+第四周博客作业

    1、复制/etc/skel目录为/home/tuser1,要求/home/tuser1及其内部文件的属组和其它用户均没有任何访问权限。 [root@llww3317 ~]# cp -r /etc/skel /home [root@llww3317 ~]# mv /home/ske…

    Linux干货 2016-07-05
  • 文本三剑客之AWK

    文本三剑客—-awk(3) awk简介 awk是一个强大的文本分析工具,与grep(查找)、sed(编辑)一并称为“文本处理三剑客”。awk最强大的功能是对数据分析并生成报告。 awk有3个不同版本: awk、nawk和gawk,未作特别说明,一般指gawk,gawk是AWK的GNU版本。 awk其名称得自于它的创始人 Alfred Aho 、P…

    2017-07-17
  • 正则表达式与扩展正则表达式

    基本正则表达式 字符匹配:.:匹配任意单个字符[]:匹配指定范围内的任意单个字符[^]:匹配指定范围外的任意单个字符[-]:匹配[]中指定范围内的任意一个字符,要写成递增POSIX字符类:[:digit:]:匹配任意一个数字字符[:lower:]:匹配小写字母[:upper:]:匹配大写字母[:alpha:]:匹配任意一个字母字符(包括大小写字母)[:aln…

    2017-09-10
  • 马哥linux运维26期开班感悟

         今天的收获,有以下几点      1.自己的公众演说能力很弱,要多多练习,给自己更多的机会。     2.自己想提升自己的心很强,但是自己却不知道该怎么做?     3.即便学完了也只是一个开始,希望自己有一颗归零的心态。

    Linux干货 2017-07-10
  • N28-第四周:正则表达式练习

    1、复制/etc/skel目录为/home/tuser1,要求/home/tuser1及其内部文件的属组和其它用户均没有任何访问权限。
    2、编辑/etc/group文件,添加组hadoop。
    3、手动编辑/etc/passwd文件新增一行,添加用户hadoop,其基本组ID为hadoop组的id号;其家目录为/home/hadoop。
    4、复制/etc/skel目录为/home/hadoop,要求修改hadoop目录的属组和其它用户没有任何访问权限。
    5、修改/home/hadoop目录及其内部所有文件的属主为hadoop,属组为hadoop。
    6、显示/proc/meminfo文件中以大写或小写S开头的行;用两种方式;
    7、显示/etc/passwd文件中其默认shell为非/sbin/nologin的用户;
    8、显示/etc/passwd文件中其默认shell为/bin/bash的用户;
    9、找出/etc/passwd文件中的一位数或两位数;
    10、显示/boot/grub/grub.conf中以至少一个空白字符开头的行;
    11、显示/etc/rc.d/rc.sysinit文件中以#开头,后面跟至少一个空白字符,而后又有至少一个非空白字符的行;
    12、打出netstat -tan命令执行结果中以‘LISTEN’,后或跟空白字符结尾的行;
    13、添加用户bash, testbash, basher, nologin (此一个用户的shell为/sbin/nologin),而后找出当前系统上其用户名和默认shell相同的用户的信息;

    2017-12-24
  • 服务器故障的解决方法以及基本脚本的编写

    1,当开机时一直重新启动怎么办? 在开机时就如字符界面后按下a键然后进入单用户模式,通过设置 [root@CentOS6 boot]# vim /etc/inittab 这个文件,将里面的开机启动项改为多用户模式就可。 # id:3:initdefault: “/etc/inittab” 26L, 884C 讲id这项设置完成后重新启动就好。 2,忘记roo…

    Linux干货 2017-05-15