SSL VPN

深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
点击可切换产品版本
知道了
不再提醒
SSL7.6.9R1
SSL VPN 文档 配置联调 场景案例集 PPTP方式接入SSL VPN的配置案例
{{sendMatomoQuery("SSL VPN","PPTP方式接入SSL VPN的配置案例")}}

PPTP方式接入SSL VPN的配置案例

更新时间:2023-05-12

某客户希望通过iPhoneiPadAndroid手机使用系统自带的浏览器接入SSL VPN访问内网资源,直接通过手机进行移动办公。

由于客户内部的BBS系统是用JSP所写的,系统交互复杂,并且脚本、控件调用极多,不适合使用WEB应用,因此只能使用L3VPN

配置步骤如下:

SSL设备的配置:

第一步:进入『系统设置』SSL VPN选项』『系统选项』『接入选项』页面,

勾选启用PPTP接入服务,界面如下图所示:

第二步:进入『SSL VPN设置』『策略组管理』页面,新增策略组,勾选允许使用PPTP/L2TP方式接入,界面如下图所示:

第三步:进入『SSL VPN设置』『用户管理』页面,在需要PPTP接入的用户和用户组属性中关联第2步设置的组策略。

第四步:进入『SSL VPN设置』『资源管理』页面,新建L3VPN资源,添加需要通过PPTP访问的资源。

第五步:进入『SSL VPN设置』『角色授权』页面,新建角色,关联用户/用户组和资源。

PPTP客户端接入配置:

此处以用户通过iphone配置PPTP访问资源举例:

1)通过手机自带的浏览器登录SSL VPN,显示如下页面:

注意:带P标志的资源是L3VPN资源,必须通过PPTP接入才能访问。

2)点击通过PPTP方式接入,出现接入帮助,安装描述文件到手机。

3)设置PPTP VPN登录,返回iphone主页面,打开设置

4)连接成功后,可以看到“VPN”选项的开关变成了蓝色,右上角出现“VPN”的小图标。然后就可以通过浏览器或者应用程序访问内网应用了。

5)需要退出PPTP VPN时,请关闭“VPN”选项的开关。后续可直接连接PPTP VPN访问资源。

6)记住PPTP登录的密码。设置页面打开通用”-“网络”-“VPN”,点击下图蓝色的箭头:

在密码项中填入密码后点击存储,以后打开VPN连接后无需再输入密码。

    至此,完成了PPTP的整个配置,可以使用手机访问公司内部的BBS系统了。

SSL设备单臂模式部署时,需要(1)前端设备除了映射SSL 用户接入的TCP 80443端口外,还需要映射TCP 1723端口;(2)前端设备必须支持PPTP应用穿透,即需要前端设备放通协议号47

通过PPTP访问的应用,必须添加成L3VPN资源。如果应用本身通过WEB应用就能访问到,则可以直接接入SSL VPN访问,无需再建立PPTP连接去访问。

个别地区电信运营商(如北京联通)会封锁3G网络的PPTP,如部署好后发现通过wifi可以接入,但通过3G不行,很可能就是运营商封锁。

PPTP连接不成功时,需确认从本端网络到SSL设备之间的设备 ,是否支持PPTP穿透。例如TP-link 支持32PPTP穿透,  D-Link 不支持PPTP穿透,  Tenda 支持PPTP穿透。