SSL VPN

深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
点击可切换产品版本
知道了
不再提醒
SSL7.6.9R1
{{sendMatomoQuery("SSL VPN","客户端选项")}}

客户端选项

更新时间:2022-01-11

 

『客户端选项』用来设置客户端的相关信息。如下图:

『隐私保护』用来设置用户注销时是否需要自动清除相关的内容,包括[Internet 缓存文件]、[浏览器历史记录]、[保存的表单信息]、[Cookies],勾选即启用自动清除功能。

『带宽会话设置』用来设置客户端的带宽和会话限制数。

勾选[启用 TCP 应用会话限制],可以启用对客户端的 TCP 应用进行会话限制,可手动设置限制的会话数,范围是 1-500;不勾选,则不会对客户端的 TCP 应用会话限制。

勾选[启用带宽限制],可对该客户端访问 SSL VPN 的应用时进行流量控制,用来避免部分客户端使用大下载数据把总部带宽占满,导致后续登录的客户端分配不到足够的带 宽,访问速度慢带来的问题。可分别对发送和接收做带宽限制,单位是 KBps,如果填 0 则表示不限制,最小的限制值是 32KBps;不勾选,则不对客户端做带宽限制。

勾选[优先启用流缓存],可实现客户端接入后利用流缓存功能加快文件下载速度,起到加速效果。不勾选,客户端无法实现加速效果。

注意:[优先启用流缓存]需要先启用流缓存功能。否则为灰色显示,不可勾选,启用流缓存请查看 3.5.2『网络传输优化』 章节。

『允许客户端接入类型』用来设置该策略组允许使用客户端接入的类型。

勾选[浏览器和 PC 端 EasyConnect]表示关联了该策略组的用户只允许通过浏览器和PC 端 EasyConnect 登录。

勾选[移动端 EasyConnect(Android & IOS)]表示关联了该策略组的用户只允许通过Android 和 IOS 的移动端 EasyConnect 登录。

勾选[EasyApp(SDK & 应用封装)]表示关联了该策略组的用户只允许通过 sdk 或者是应用封装后的 app 来进行登录。

勾选[aWork]表示关联了该策略组的用户只允许通过 aWork 来进行登录。

勾选[允许私有用户在 EMM 和非 EMM 客户端同时登录]表示同一个私有用户,可以在不同类型的终端,EMM 客户端包含 EasyApp(SDK&应用封装)和 aWork,非 EMM 客户端包含浏览器、PC 端 EasyConnect 以及移动端 EasyConnect(Android&IOS)

勾选[允许使用 PPTP/L2TP 方式接入]则开启手机用户接入功能。

勾选[启用 SSL VPN 专线],则用户接入 SSL VPN 后无法访问公网,只允许访问 VPN 服务。不勾选,则既可以访问 VPN 服务,同时也可以访问公网资源。基于 Windows 和Android 系统的客户端支持 SSL VPN 专线功能。

点击白名单,可用来添加并放通客户端所在的内网网段。

[每个用户可拥有的硬件特征码个数,最多限制为]即设置每个用户最多可拥有的硬件特征码的个数,可设置的个数范围是:1-100 个。

完成配置后,点击保存,最后在策略组管理界面点击配置生效,保存配置并生效。

取消配置,点击取消,即取消本次配置。