| 明誠科技小峰 | BILLION S100N SSL VPN無線網路安全特殊應用介紹 BILLION S100N SSL VPN無線網路安全特殊應用介紹 ![]() 傳統上來說SSL VPN設備以往都是外商的天下,幾乎很少有人公司建置SSL VPN採用本土的方案.因為價格的關係,一般中小企業多半選擇pptp或是ipsec vpn,因為建置成本較低. 但是這個情況在去年的時候卻慢慢的發生了變化.先是一些國產防火牆設備採用微軟的方案,快速的建立了一個可以在IE BASE運行的SSL VPN平台,其中又以X SCALE架構的IXP處理器為主的一系列防火牆,因為處理器速度不慢,都逐漸都納入這種SSL VPN的功能. 但是這個方案的缺點是,在非WINDOWS搭IE的環境,SSL VPN幾乎都是不能使用的. 換句話說,不管你用蘋果電腦,還是瀏覽器用火狐,OPERA,甚至是您的IPHONE或是PDA可能都不能使用這樣的SSL VPN. 而且很多本土的防火牆廠商在使用這個微軟方案開發SSL VPN的時候並沒有考量到公司建置SSL VPN給員工使用,也必須考量到員工的電腦層度,有的公司較資深的主管或老闆可能年事已高,要讓它存取公司的內部網路.如果沒有個自動撥號軟體,老人家是很難透過這麼多步驟去存取公司內部網路的. 今天我們介紹的機種能夠解決上面所說的所有問題,不過今天這篇文章不是單純要介紹他的SSL VPN功能,而是要把它套入進階的無線網路安全應用. 首先 傳統上,我們在公司建設無線網路的時候,通常會採用較常見的加密方式,比方wep,wpa,wpa2...等,比較嚴謹的情況通常則是另外鎖上網卡卡號,這樣的動作有甚麼問題呢? 首先,除了WPA2的協定目前沒有破解的紀錄外,WEP和WPA在實務上都已經不難被破解了,WPA2還能撐多久也是一個問題,而鎖網卡更是只要驅動程式能改mac位置,您的卡號根本都是明碼在空中飛來飛去,隨意都可以攔截仿冒.更糟糕的飾公司可能有老舊的電腦連wpa2加密都無法支援. 而公司的無線網路要跟訪客切割也會是一個問題,今天我們要介紹的重點就是S100N這台SSL VPN設備可以解決這樣的問題. 首先,他支援4個ssid,小弟以自己公司為例,規劃了四個ssid,分別是CHEERX,PARTNER,GUEST,GUEST-NEED-SSL ![]() 每個SSID可以自行決定是否使用同一個subnet,也可以決定採用何種加密方式,可以規定用戶必須同時使用加密.在規則上我們也可以決定哪些SSID可以存取區域網路的資源,或是可否上網. 我先設定要存取cheerx這個ssid的為我們辦公室的同仁,筆電都支援WPA2加密. ![]() 接下來有些合作夥伴,到我公司上網可以存取特定資源,SSID取名為PARTNER,使用SSL認證,可使用區網,不可上網. 第三個SSID為客戶使用,因為不知客戶筆電支援哪一種加密方式,不開加密,須採用SSL VPN驗證,S100N這台機器可以產生特定時間的臨時帳戶,比方說有效時間半小時或是一小時的無線網路帳戶. 第四個為特定情況,比方客戶到我公司來開會,使用SSL VPN上網,但是可能臨時要從我區網抓取特定的大檔,就用這個SSID和臨時開啟的 SSL VPN的帳密登入,給予區網存取和上網同時存在的權限. 這個部分的設定其實也很容易,可參考下圖 ![]() 我們開一個帳號來試試 到ssl vpn管理的使用者 選新增 ![]() 光是新增使用者還不夠,我們裝點一下公司的門面,這台機器提供自行上傳公司LOGO和設計ssl vpn用戶進入文字的功能 logo比例小弟沒時間去調整,所以有點變形了,大家可上傳適合他比例的logo會比較好看. ![]() 搞定了,選save config 如果要重啟防火牆,大概需要42秒的時間 ![]() 接下來我們選擇GUEST-NEED-SSL登入看看 ![]() 登入成功 看到SSL VPN的功能畫面 ![]() 如果要存取網芳的話,可點選NETWORK PLACE 如果是經過授權的使用者這時候就可以看到網芳群組 ![]() 今天就先寫到這邊,一次寫太多的話,有機會再來繼續介紹這台機器,這篇繼續寫怕字太多, 大家沒耐心看下去了,謝謝收看. 此篇文章於 2009-02-27 07:10 AM 被 cheerx 編輯。. |
| 回覆 |
| |
類似的主題 | ||||
| 主題 | 主題作者 | 討論版 | 回覆 | 最後發表 |
| DIY SSL Vpn Server | thx | -- 網 路 硬 體 版 | 5 | 2010-11-23 11:59 AM |
| 【閒聊】國外便宜的 SSL 憑證跟國內超貴的 SSL 憑證 , 差異在哪? | 阿 土 | -- 網 路 技 術 版 | 15 | 2008-12-12 10:40 PM |
| 【求助】APACHE+SSL on win32 | pat6626 | ☉ -- 架 站 DIY 討 論 版 | 1 | 2004-05-20 09:11 PM |
| Proxy&SSL | 凱欣妹妹 | -- 網 路 技 術 版 | 15 | 2004-03-29 11:18 PM |
| Mdaemon vs. SSL | bobhsieh | -- 網 路 技 術 版 | 0 | 2002-12-23 11:10 AM |
| XML | RSS 2.0 | RSS |
本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。