SSL VPN

深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
点击可切换产品版本
知道了
不再提醒
SSL7.6.9R1
{{sendMatomoQuery("SSL VPN","安全选项")}}

安全选项

更新时间:2022-01-08

『安全选项』用于设置与对端建立标准 IPSec 连接时所使用的安全参数。页面如下:

在建立与第三方设备的 IPSec 连接前,请先确定对端设备采用何种连接策略,包括: 使 用 的 『 协 议 』 ( AH 或 ESP ) 、 『 认 证 算 法 』(NULL/MD5/SHA-1/SHA2-256/SHA2-384/SHA2-512)、『加密算法』(DES、3DES、AES、SANGFOR_DES、AES256 、AES192),点击新增,添加新的选项,页面如下:

SANGFOR VPN 网关会使用设置好的连接策略与对端协商建立 IPSec 连接。

注意:
1.『安全选项』中的『加密算法』用于设置标准 IPSec 连接的第二阶段所使用的数据加密算法,如果要与多个采用不同连接策略的设备互联,需要分别将各个设备使用的 连接策略添加到『安全选项』中。
2.『出站策略』和『入站策略』中策略所对应的源 IP 地址是指『源 IP 类型』和『本/ 对端服务』。
3.『出站策略』和『入站策略』中的『出站服务』、『入站服务』和『时间设置』均为 SANGFOR 扩展的规则,此类规则仅在本端设备生效,在与第三方设备建立 VPN 连接的过程中不会协商此类规则。
4.『系统设置』→『SSL VPN 选项』→『系统选项』→『接入选项』页面,开启 L2TP接入服务后,自动关闭标准 IPSEC VPN 服务,第三方对接模块将隐藏不可见。