SSL VPN

深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
点击可切换产品版本
知道了
不再提醒
SSL7.6.9R1
{{sendMatomoQuery("SSL VPN","基本设置")}}

基本设置

更新时间:2023-10-30

『基本设置』用于设置服务端的『Webagent信息』、『MTU值』、『最小压缩值』、『VPN监听端口』等参数,供VPN接入用户使用,页面如下::

  Webagent指动态IP寻址文件在WEB服务器中的地址,包括『主Webagent』和『备份Webagent』。

若服务端为动态IP,则Webagent必须填写为域名形式,一般为以.php结尾的网页地址(可向深信服科技申请免费的Webagent地址,也可以从深信服科技索取Webagent文件并自行搭建Webagent服务器)。填写完Webagent地址后可以点击测试,查看是否能够连通。

若服务端是固定IP,请按照“IP地址:端口的格式填写,如202.96.134.133:4009,如果有多条外网线路且均为固定IP,则可以使用“IP1#IP2:端口的格式填写,如202.96.134.133#58.67.23.22:4009

点击修改密码可以设置Webagent网页的密码,以防止非法用户往Webagent网页更新虚假IP地址。

点击共享密钥可以设置VPN连接时需要使用的共享密钥,防止非法设备接入。

点击查看共享密钥可以通过输入管理员的密码来查看共享秘钥,且只有超级管理员才能进行查看。

如果设置了[Webagent密码],一旦遗失该密码则无法恢复,只能联系深信服科技客户服务中心重新生成一个不包含Webagent密码的文件并替换原有文件。

如果设置了[共享密钥],则所有VPN网点都必须设置相同的[共享密钥]才能相互连接并通信。

如果外网有超过2条且小于4条线路且均为固定IPWebagent可填写成“IP1#IP2#IP3#IP4:4009”格式。

MTU值』用于设置VPN数据的最大MTU值,默认为1500,一般建议使用保留值。

『最小压缩值』用于设置启用VPN压缩功能时,可压缩的数据包最小值,默认为100

VPN监听端口』用于设置VPN服务的监听端口,缺省为4009,可根据需要设置。

[修改MSS]用于设置UDP传输模式下VPN数据的最大分片,建议勾选。

MTU值』、『最小压缩值』、[修改MSS]一般情况下请保留默认值,如需设置,请在深信服科技技术支持工程师的指导下修改。

[直连][非直连]用于设置VPN设备与Internet的连接方式,如果能直接获得Internet IP或者能通过端口映射等方式让Internet用户可以访问到设备的VPN连接端口,则可设置为[直连],反之设置为[非直连]

点击高级,出现如下界面:

图像023

『线程数』用来控制VPN设备的最大VPN连接个数,默认值20可支持1280VPN接入。如需修改,请在深信服科技技术工程师的指导下进行修改。

『广播包设置』用来设置是否在VPN通道内传递广播包,并且只传递指定端口范围的广播包,尽可能避免VPN两边的广播风暴产生。如网上邻居、飞鸽传书等应用,均需要广播包的支持。

『组播设置』用来设置是否在VPN隧道内传递组播包,某些视频应用可能需要组播包的支持。

点击确定,完成服务端的基本设置。