Serviço de SSL VPN

Última atualização : Oct 31, 2016 |
Navegação: Configurações do sistemaServiçosAdicionar/editar serviçoSSL VPN
Prolog information
Resource Id: sys_settings106
O serviço SSL VPN fornece tunelização segura entre o hardware Avaya IP Office instalado no site do cliente e um Avaya VPN Gateway remoto (AVG). Esse túnel seguro permite que o pessoal de suporte ofereça serviços de gerenciamento remoto a clientes, como gerenciamento de falhas, monitoramento e administração.
Para detalhes completos sobre como configurar e administrar os serviços de VPN SSL, consulte o manual Implantando os serviços VPN SSL da plataforma Avaya IP Office.
No Server Edition, esse tipo de registro de configuração pode ser salvo como um modelo e novos registros criados a partir de um modelo.
Essas configurações podem ser editadas online. As alterações nessas configurações não exigirão uma reinicialização do sistema.
Campo
Descrição
Nome do serviço
Digite um nome para o serviço de SSL VPN.
Nome da conta
Digite um nome para a conta de serviço de SSL VPN. O nome dessa conta será utilizado para fazer a autenticação do serviço de SSL VPN durante a conexão ao Gateway VPN Avaya (AVG).
Senha da conta
Digite a senha para a conta de serviço de SSL VPN.
Confirmar senha
Confirme a senha da conta de serviço de SSL VPN.
Endereço do servidor
Digite o endereço do gateway VPN. O endereço pode ser um nome de domínio totalmente qualificado ou um endereço de IPv4
Tipo de servidor
Padrão = AVG Esse campo é fixado como AVG (Gateway VPN Avaya).
Número da porta do servidor
Padrão = 443. Selecione um número de porta.

Sessão

Campo
Descrição
Modo de sessão
Padrão = sempre ativo
Essa configuração fica esmaecida e não pode ser ajustada.
Protocolo de transporte de dados preferido
Padrão = UDP.
Este é protocolo utilizado pelo serviço de SSL VPN para transferência de dados. Somente o TCP é suportado. Se você selecionar o UDP como protocolo quando configurar a conexão, o UDP será exibido nesse campo, mas o serviço de SSL VPN fará fallback para o protocolo TCP.
Intervalo de pulsação
O padrão é = 30 segundos. Intervalo = 1 a 600 segundos.
Digite a duração do intervalo entre as mensagens de pulsação, em segundos. O valor padrão é 30 segundos.
Novas tentativas de pulso
Padrão = 4. Faixa = 1 a 10.
Digite o número de mensagens de pulsação não confirmadas que o IP Office envia ao AVG antes de determinar que ele não está respondendo . Quando esse número de mensagens de pulsação consecutivas for atingido e o AVG não as confirmar, o IP Office finalizará a conexão.
Intervalo de manutenção de atividade
O padrão é = 10 segundos. Faixa = 0 (desabilitado) a 600 segundos.
Não utilizado para conexões TCP. As mensagens de manutenção de atividade são enviadas através do canal de transporte de dados UDP para impedir que as sessões dos roteadores de rede expirem.
Intervalo de reconexão após falha
O padrão é = 60 segundos. Intervalo = 1 a 600 segundos.
O intervalo que o sistema espera para tentar restabelecer uma conexão com o AVG. O intervalo começa quando o túnel SSL VPN está em serviço e faz uma tentativa mal sucedida de se conectar com o AVG, ou quando a conexão com o AVG é perdida. O padrão é 60 segundos.

NAPT

As regras do Network Address Port Translation (NAPT) fazem parte da configuração de VPN SSL. As regras do NAPT permitem que um provedor de serviços de suporte acesse remotamente os dispositivos LAN localizados em uma rede do IP Office privada. É possível configurar cada instância de serviço de VPN SSL com um conjunto único de regras NAPT. É possível configurar até 64 regras.
Campo
Descrição
Aplicativo
Padrão = Em branco
Define o aplicativo de configuração usado para conectar o dispositivo LAN pelo túnel da VPN SSL. Ao selecionar um aplicativo, os campos Protocolo e Número da porta são preenchidos com os valores padrão. As opções do seletor suspenso Aplicativo e os valores padrão associados são:
Aplicativo
Protocolo
Número das portas interna e externa
Personalizado
TCP
0
VMPro
TCP
50791
OneXPortal
TCP
8080
SSH
TCP
22
TELNET
TCP
23
RDP
TCP
3389
WebControl
TCP
7070
Protocolo
Default = TCP
Protocolo usado pelo aplicativo. As opções são TCP e UDP.
Número da porta externa
Default = número padrão da porta do aplicativo. Intervalo = 0 a 65535
Define o número da porta usado pelo aplicativo para fazer a conexão da rede externa com o dispositivo LAN na rede privada do cliente.
Endereço de IP interno
Padrão = em branco.
O endereço de IP do dispositivo LAN na rede do cliente.
Número da porta interna
Default = número padrão da porta do aplicativo. Intervalo = 0 a 65535
Define o número da porta usado pelo aplicativo para fazer a conexão do dispositivo LAN na rede privada do cliente.

Fallback

Campo
Descrição
Em fallback
Padrão = Inativo.
Essa configuração é utilizada para indicar se o serviço de SSL VPN está ou não em uso.
  • Para configurar o serviço sem estabelecer uma conexão SSL VPN, ou para desativar uma conexão SSL VPN, selecione essa opção.
  • Para ativar o serviço e estabelecer uma conexão SSL VPN, desmarque essa opção.
  • Os recursos de código curto e botão Definir serviço noturno de um Grupo de busca e Cancelar serviço noturno do grupo de busca podem ser usados para ativar e desativar um serviço de SSL VPN respectivamente. O serviço é indicado definindo-se o nome do serviço como o número do telefone ou os dados da ação.  Não use aspas.