更新时间:2023-10-30
『基本设置』用于设置服务端的『Webagent信息』、『MTU值』、『最小压缩值』、『VPN监听端口』等参数,供VPN接入用户使用,页面如下::
Webagent指动态IP寻址文件在WEB服务器中的地址,包括『主Webagent』和『备份Webagent』。
若服务端为动态IP,则Webagent必须填写为域名形式,一般为以.php结尾的网页地址(可向深信服科技申请免费的Webagent地址,也可以从深信服科技索取Webagent文件并自行搭建Webagent服务器)。填写完Webagent地址后可以点击测试,查看是否能够连通。
若服务端是固定IP,请按照“IP地址:端口”的格式填写,如202.96.134.133:4009,如果有多条外网线路且均为固定IP,则可以使用“IP1#IP2:端口”的格式填写,如202.96.134.133#58.67.23.22:4009。
点击修改密码可以设置Webagent网页的密码,以防止非法用户往Webagent网页更新虚假IP地址。
点击共享密钥可以设置VPN连接时需要使用的共享密钥,防止非法设备接入。
点击查看共享密钥可以通过输入管理员的密码来查看共享秘钥,且只有超级管理员才能进行查看。
如果设置了[Webagent密码],一旦遗失该密码则无法恢复,只能联系深信服科技客户服务中心重新生成一个不包含Webagent密码的文件并替换原有文件。
如果设置了[共享密钥],则所有VPN网点都必须设置相同的[共享密钥]才能相互连接并通信。
如果外网有超过2条且小于4条线路且均为固定IP,Webagent可填写成“IP1#IP2#IP3#IP4:4009”格式。
『MTU值』用于设置VPN数据的最大MTU值,默认为1500,一般建议使用保留值。
『最小压缩值』用于设置启用VPN压缩功能时,可压缩的数据包最小值,默认为100。
『VPN监听端口』用于设置VPN服务的监听端口,缺省为4009,可根据需要设置。
[修改MSS]用于设置UDP传输模式下VPN数据的最大分片,建议勾选。
『MTU值』、『最小压缩值』、[修改MSS]一般情况下请保留默认值,如需设置,请在深信服科技技术支持工程师的指导下修改。
[直连]、[非直连]用于设置VPN设备与Internet的连接方式,如果能直接获得Internet IP或者能通过端口映射等方式让Internet用户可以访问到设备的VPN连接端口,则可设置为[直连],反之设置为[非直连]。
点击高级,出现如下界面:
『线程数』用来控制VPN设备的最大VPN连接个数,默认值20可支持1280个VPN接入。如需修改,请在深信服科技技术工程师的指导下进行修改。
『广播包设置』用来设置是否在VPN通道内传递广播包,并且只传递指定端口范围的广播包,尽可能避免VPN两边的广播风暴产生。如网上邻居、飞鸽传书等应用,均需要广播包的支持。
『组播设置』用来设置是否在VPN隧道内传递组播包,某些视频应用可能需要组播包的支持。
点击确定,完成服务端的基本设置。