上次更新时间 : Oct 31, 2016 |
导航:系统设置服务添加/编辑服务SSL VPN
前言信息
Resource Id: sys_settings106
SSL VPN 服务在客户站点处安装的 Avaya IP Office 硬件和远程 Avaya VPN Gateway (AVG) 之间提供一个安全隧道。此安全隧道使支持人员能够为客户提供远程管理服务,如故障管理、监控和管理。
有关如何配置和管理 SSL VPN 服务的全部详细信息,请参阅Deploying Avaya IP Office™ Platform SSL VPN Services手册。
对于 Server Edition,此类型的配置记录可另存为模板以及从模板创建的新记录。
这些设置可在线编辑。 更改这些设置不需要重新启动系统。
字段
说明
服务名称
输入 SSL VPN 服务的名称。
帐户名称
输入 SSL VPN 服务帐户名称。 此帐户名称用来在连接 Avaya VPN Gateway (AVG) 时对 SSL VPN 服务进行身份验证。
帐户密码
输入 SSL VPN 服务帐户的密码。
确认密码
确认 SSL VPN 服务帐户的密码。
服务器地址
输入 VPN 网关的地址。 地址可能是完全合格域名或 IPv4 地址
服务器类型
默认 = AVG。 此字段固定为 AVG (Avaya VPN Gateway)。
服务器端口号
默认 = 443。 选择端口号。

会话

字段
说明
会话模式
默认 = Always On(始终开)。
此设置呈灰色显示,不能调整。
首选数据传输协议
默认 = UDP。
这是 SSL VPN 服务用于数据传输的协议。 仅支持 TCP。 如果在配置连接时选择 UDP 作为协议,UDP 将显示在此字段中,但是 SSL VPN 服务将还原为 TCP。
心跳间隔
默认 = 30 秒。 范围 = 1 至 600 秒。
输入心跳消息之间间隔的长度,以秒为单位。 默认值为 30 秒。
检测信号重试
默认 = 4。 范围 = 1 至 10。
输入在确定 AVG 无响应之前 IP Office 向 AVG 发送未确认心跳消息的数量。 当达到此连续心跳消息数并且 AVG 尚未确认它们,IP Office 将终止连接。
保活间隔
默认 = 10 秒。 范围 = 0(禁用)到 600 秒。
不用于 TCP 连接。 Keepalive(保活)消息通过 UDP 数据传输信道发送,防止网络路由器中的会话超时。
失败时重新连接间隔
默认 = 60 秒。 范围 = 1 至 600 秒。
系统尝试重新建立与 AVG 连接的等待时间间隔。该时间间隔从 SSL VPN 隧道正在使用且尝试连接 AVG 失败时开始,或者在失去与 AVG 的连接时开始。 默认值为 60 秒。

NAPT

网络地址端口转换 (NAPT) 规则是 SSL VPN 配置的一部分。 NAPT 规则可让支持服务提供商远程访问位于专用 IP Office 网络上的 LAN 设备。 您可以使用唯一的 NAPT 规则集配置每个 SSL VPN 服务实例。 您最多可以配置 64 条规则。
字段
说明
应用程序
默认 = 空
定义用于通过 SSL VPN 隧道连接至 LAN 设备的通信应用程序。 选择应用程序时,会用默认值填充通信协议端口号字段。 下拉应用程序选择器选项和关联默认值如下所示:
应用程序
协议
External and Internal Port Number(外部和内部端口号)
自定义
TCP
0
VMPro
TCP
50791
OneXPortal
TCP
8080
SSH
TCP
22
TELNET
TCP
23
RDP
TCP
3389
WebControl
TCP
7070
协议
默认 = TCP
应用程序使用的协议。 选项包括 TCPUDP
外部端口号
默认 = 应用程序的默认端口号。 范围 = 0 至 65535
定义应用程序用于从外部网络连接至客户专用网络中的 LAN 设备的端口号。
内部 IP 地址
默认 = 空。
客户网络中 LAN 设备的 IP 地址。
内部端口号
默认 = 应用程序的默认端口号。 范围 = 0 至 65535
定义应用程序用于连接至客户专用网络中的 LAN 设备的端口号。

还原

字段
说明
处于还原状态
默认 = Off(关)。
此设置用于指示是否使用 SSL VPN 服务。
  • 要配置该服务而不建立 SSL VPN 连接,或禁用 SSL VPN 连接,请选择此选项。
  • 要启用该服务并建立 SSL VPN 连接,请取消选择此选项。
  • 设置寻线组夜间服务清除寻线组夜间服务短代码和按钮功能分别可用于关闭或打开 SSL VPN 服务。 通过将服务名称设置为电话号码或操作数据可指示该服务。  不要使用引号。