Modifica dell'AVG predefinito per il servizio SSL VPN

Ultimo aggiornamento : Nov 01, 2016 |
Dopo aver eseguito la configurazione rapida e la configurazione guidata per Net Direct, è necessario modificare la configurazione predefinita in modo che supporti una connessione SSL VPN con un sistema IP Office.
Eseguire questa procedura mediante l'interfaccia BBI basata sul browser di AVG. Vedere Avaya VPN Gateway BBI Application Guide (Guida all'applicazione BBI di Avaya VPN Gateway).
Questa procedura è duplicata in Appendice B: Modifica dell'AVG predefinito per il servizio SSL VPN (con schermate). Questa versione della procedura include alcune schermate dell'interfaccia utente.
Prolog information
Before you begin
Assicurarsi che il gateway predefinito configurato in AVG soddisfi le richieste ICMP. Se il gateway predefinito non risponde alle richieste ICMP, AVG non può fornire i servizi VPN.
  1. Accedere all'interfaccia BBI di AVG come amministratore.
  2. Nel riquadro di navigazione di sinistra, selezionare la scheda Config (Configurazione), quindi VPN Gateway VPN1 IP Pool (Pool IP).
  3. Il VPN predefinito della configurazione di base di AVG potrebbe già contenere un pool locale. In caso contrario, è necessario aggiungerne uno al VPN predefinito. Nella pagina Add new IP Address Pool (Aggiungi nuovo pool di indirizzi IP), aggiungere un pool locale al VPN predefinito.
  4. Nella pagina Modify IP Address Pool (Modifica pool di indirizzi IP), verificare che i valori nei campi Lower IP (IP più basso) e Upper IP (IP più alto) corrispondano a quelli impostati con la configurazione guidata di Net Direct.
  5. Nella pagina IP Pool (Pool IP) Network Attributes Settings (Impostazioni attributi di rete), selezionare la scheda Network Attributes (Attributi di rete) e immettere i valori per la rete in uso.
  6. Nella pagina IP Pool (Pool IP), impostare Default IP Pool (Pool IP predefinito) sul pool locale creato nel passo 3.
  7. Nella pagina Net Direct Client Access Settings (Impostazioni di accesso al client Net Direct), verificare le impostazioni create dalla configurazione guidata di Net Direct.
    ADDITIONAL INFORMATION:
    • Assicurarsi che Idle Check (Controllo inattività) sia impostato su off (disattivato).
    • Assicurarsi che sia impostato il banner Net Direct.
  8. Impostare il collegamento del portale per avviare il client Net Direct. Nella pagina Portal Linkset Configuration (Configurazione set di collegamenti del portale), selezionare la scheda Portal Link (Collegamento portale). Nel campo Link Type (Tipo di collegamento), selezionare Net Direct.
  9. Nella pagina Networks for Split Tunnels (Reti per split tunneling):
    ADDITIONAL INFORMATION:
    • impostare Split Tunnel Mode (Modalità split tunneling) su enabled (abilitata);
    • impostare gli instradamenti di split tunneling in modo da raggiungere l'agente del servizio sulla rete privata
  10. Per VPN1, accedere alla pagina dei gruppi e selezionare Group1 (Gruppo 1). Nella pagina Modify a Group (Modifica un gruppo), impostare il pool di IP su quello locale creato al punto 3.
  11. Accedere alla pagina VPN1 Group1 (Gruppo 1) Access Lists (Elenchi di accesso). Nella pagina Firewall Access List (Elenco di accesso al firewall), creare una regola di accesso, qualora non sia già stata creata per impostazione predefinita.
  12. Accedere alla pagina VPN1 SSL. Nella pagina Server Settings (Impostazioni server), alla sezione SSL Settings (Impostazioni SSL) impostare Ciphers (Cifrature) su AES256-SHA per avere una codifica molto sicura.
  13. Accedere alla pagina VPN1Authorization (Autorizzazione)Services (Servizi). Rimuovere tutti i servizi impostati nella configurazione predefinita, poiché non sono richiesti dal servizio SSL VPN.
  14. Accedere alla pagina VPN1Authorization (Autorizzazione)Networks (Reti). Impostare la subnet della rete di autorizzazione alla quale viene fatto riferimento in una delle regole di accesso impostata in VPN1Group1 (Gruppo 1)Access Lists (Elenchi di accesso).
    ADDITIONAL INFORMATION:
    Note:
    I controlli delle impostazioni del servizio SSL VPN effettuano il tunneling della comunicazione intermedia. La comunicazione viene attivata solo specificando un elenco numero autorizzati delle reti "intranet". La comunicazione del client Inter-VPN è bloccata per impostazione predefinita.
  15. Accedere alla pagina VPN1 General Settings (Impostazioni generali)Session (Sessione). Impostare Session Idle Time (Tempo di inattività sessione) su 2 minuti.