Служба SSL VPN

Последнее обновление : Oct 31, 2016 |
Навигация: Параметры системыСлужбыДобавить/редактировать службуSSL VPN
Prolog information
Resource Id: sys_settings106
Служба SSL VPN обеспечивает защищенное туннелирование между аппаратными средствами Avaya IP Office, установленными у заказчика, и удаленным Avaya VPN Gateway (AVG). Такой защищенный туннель позволяет персоналу поддержки предлагать удаленные службы управления клиентам, например управление ошибками, их отслеживание и администрирование.
Подробное описание порядка настройки и администрирования служб SSL VPN см. в руководстве Развертывание службы SSL VPN платформы Avaya IP Office.
Для Server Edition этот тип записи конфигурации может быть сохранен в виде шаблона, а новые записи создаются на основе шаблона.
Данные параметры могут редактироваться в интерактивном режиме. Изменения в этих параметрах не требуют перезагрузки системы.
Поле
Описание
Имя службы
Введите имя для службы SSL VPN.
Имя учетной записи
Введите имя учетной записи службы SSL VPN. Это имя учетной записи используется для проверки подлинности службы SSL VPN при подключении к шлюзу Avaya VPN Gateway (AVG).
Пароль учетной записи
Введите пароль для сервисной учетной записи SSL VPN.
Подтверждение пароля
Подтвердите пароль для сервисной учетной записи SSL VPN.
Адрес сервера
Введите адрес шлюза VPN. Этот адрес может представлять собой FQDN или адрес по протоколу IPv4
Тип сервера
По умолчанию = AVG. Значение этого поля фиксировано как AVG (шлюз Avaya VPN Gateway).
Номер порта сервера
По умолчанию = 443. Выберите номер порта.

Сеанс

Поле
Описание
Режим сеанса
По умолчанию = всегда включено.
Эта настройка выделяется серым и не может быть изменена.
Предпочтительный протокол передачи данных
По умолчанию = UDP.
Этот протокол используется службой SSL VPN для транспортировки данных. Поддерживается только TCP. При выборе UDP в качестве протокола при настройке подключения UDP отображается в этом поле, однако служба SSL VPN переключается на TCP.
Интервал такта
По умолчанию = 30 секунд. Диапазон = от 1 до 600 секунд.
Введите длину интервала между сообщениями такта, в секундах. Значение по умолчанию — 30 секунд.
Повторы тактовых импульсов
По умолчанию = 4. Диапазон значений = от 1 до 10.
Введите число непризнанных сообщений такта, отправляемых IP Office в AVG перед установлением факта, что AVG не отвечает. Когда число последовательных сообщений такта будет достигнуто, а AVG не отправил ни одного подтверждения, IP Office разрывает подключение.
Интервал поддержания
По умолчанию = 10 секунд. Диапазон = от 0 (отключено) до 600 секунд.
Не используется для подключений TCP. Сообщения для поддержания связи передаются по UDP-каналу передачи данных, чтобы предотвратить таймаут сеансов в сетевых маршрутизаторах.
Интервал повторного подключения при сбое
По умолчанию = 60 секунд. Диапазон = от 1 до 600 секунд.
Интервалы ожидания системы при попытке повторного установления подключения к AVG. Интервал начинается, когда туннель SSL VPN работает и совершает безуспешную попытку подключиться к AVG, или в случае утраты подключения к AVG. По умолчанию он составляет 60 секунд.

NAPT

Правила трансляции портов сетевых адресов (NAPT) являются частью конфигурации SSL VPN. Правила NAPT позволяют поставщику услуг поддержки получать удаленный доступ к устройствам ЛВС, расположенным в частной сети IP Office. Можно настроить каждый экземпляр службы SSL VPN так, чтобы у каждого из них были отдельные правила NAPT. Предусмотрена настройка до 64 правил.
Поле
Описание
Приложение
По умолчанию = Пусто
Задает коммуникационное приложение, которое используется для подключения к устройству ЛВС через туннель SSL VPN. При выборе приложения поля Протокол и Номер порта заполняются значениями по умолчанию. Раскрывающийся список Приложение и связанные значения по умолчанию таковы:
Приложение
Протокол
Номер внешнего и внутреннего порта
Пользовательская
TCP
0
VMPro
TCP
50791
OneXPortal
TCP
8080
SSH
TCP
22
TELNET
TCP
23
RDP
TCP
3389
WebControl
TCP
7070
Протокол
По умолчанию = TCP
Протокол, используемый приложением. Параметры TCP и UDP.
Номер внешнего порта
По умолчанию = порт по умолчанию для этого приложения. Диапазон = от 0 до 65535
Задает номер порта, используемый приложением для подключения из внешней сети к устройству ЛВС в частной сети клиента.
Внутренний IP-адрес
По умолчанию = пусто.
IP-адрес устройства ЛВС в сети клиента.
Номер внутреннего порта
По умолчанию = порт по умолчанию для этого приложения. Диапазон = от 0 до 65535
Задает номер порта, используемый приложением для подключения к устройству ЛВС в частной сети клиента.

Возврат

Поле
Описание
В резерве
По умолчанию = выкл.
Этот параметр используется для индикации использования службы SSL VPN.
  • Чтобы настроить службу без установки подключения SSL VPN, или для отключения соединения SSL VPN выберите этот параметр.
  • Чтобы включить службу и установить подключение SSL VPN, снимите флажок у этого параметра.
  • Краткие коды Установить ночное обслуживание для группы поиска и Очистить ночное обслуживание для группы поиска и функции кнопок могут использоваться для включения или отключения службы SSL VPN. Служба указывается при помощи настройки имени службы в виде номера телефона или данных действия.  Не используйте кавычки.