实现从外网安全访问safeshare服务器数据.doc
《实现从外网安全访问safeshare服务器数据.doc》由会员分享,可在线阅读,更多相关《实现从外网安全访问safeshare服务器数据.doc(29页珍藏版)》请在三一办公上搜索。
1、实现从外网安全访问safeshare服务器数据1. 模式说明很多公司需要实现外部可控、安全地访问内部文件服务器的数据。SafeShare产品能够实现这种功能。下面几种典型的用户需求(/应用场景): 总部与分厂之间(不在一个地方/局域网内)分厂要能安全访问总部的文件服务器上的涉密数据;比如,总部设定分厂能浏览的产品图纸等技术资料,分厂只能远程地浏览,不能下载和获取文件的副本; 公司与外部协作企业之间企业之间项目合作,公司将一部分技术资料授权给外协企业远程使用(如:浏览和批注反馈意见),合作结束后,公司撤销外部授权。并且,外部使用者在使用公司资料时,手上拿不到文件的副本; 出差人员在外面远程接入公
2、司内部的文件服务器,根据自己的用户权限远程操作数据、完成工作;2. 方案SafeShare软件支持外部用户通过VPN的方式,从外部接入服务器,并在safeshare软件的数据管控体系下,安全、可控地访问和处理数据。您可能需要先了解一些VPN的知识:详见$4.附件1VPN的背景知识;现在已经有越来越多的企业应用VPN技术来实现外部数据访问,用户可以选择下面几种具体的VPN实现方式:(一) 宽带服务商提供的vpn增值服务;说明电信、联通、网通等宽带上网提供商,都能提供VPN增值服务,为您开通VPN功能,具体可以询问您的宽带服务商,他们会给你搞好的,当然是要付钱的。效果速度快、应用效果好。代价最贵。
3、用户首先要交几千到1万多元的VPN开通费,然后根据vpn用户数量等,每月收取几百元到几千元的月费用。适用性大企业,外部访问用户数量多,为品质不差钱。事实上,很多企业现在已经开通和正在使用VPN的服务了。(二) VPN软件商提供的VPN服务;说明市面上有很多能实现VPN功能的软件,这些软件的开发商也能为您服务。比如:VNN等软件(效果速度一般、应用效果一般。代价要付费,并且根据品质不同,价格差异较大。以VNN为例,每个外部接入用户数百元/每年。适用性中小企业,外部用户不多,对品质要求不高。(三) 微软服务器操作系统(Windows2003server等)中自带的VPN服务器功能花生壳等动态域名解
4、析软件;说明windows2003sever系统中自带了VPN服务功能,只要双方都能宽带上网,就能实现外部访问。效果速度一般、应用效果一般。(毕竟不要钱的,值得试试)代价免费,零成本。适用性中小企业、个人用户、safeshare软件试用者,外部用户少,对品质要求不高。下面,我们详细写了第(三)种免费方法的操作步骤,您可以照着做。3. 具体操作步骤3.1. 应用目标在单位有个私有地址为192.168.1.0的网络,各电脑是通过ADSL共享方式接入Internet,在企业外部也有台电脑也通过ADSL访问Internet,现在想在外部电脑通过安装的safeshare客户端软件随时安全、受控地访问单位
5、192.168.1.5这台机器上运行的safeshare服务器。3.2. 应用环境我们以下面测试环境为例,来说明操作步骤。企业内部的Safeshare服务器外部的Safeshare客户端网络环境A地(赛孚公司),adsl拨号上网,单网卡,192.168.1.0的网络;IP(192.168.1.5)B地(旅馆),共享adsl上网,192.168.41.0的网络;IP(192.168.41.2)软件环境Win2003server;启动VPN服务器,花生壳6.0软件;运行safeshare服务器软件WinXP,创建到VPN服务器的连接(VPN连接),运行safeshare客户端软件备注花生壳是一种动
6、态域名解析软件(详见:$5.附件2花生壳)。我们知道,一般adsl拨号上网,会给VPN服务器分配一个接入Internet的动态公共IP地址(当然,如果您给宽带服务商交了钱,也能拥有静态的IP,你就不需要花生壳软件了),就是说每次拨号服务器的公共IP地址都会改变。这样,就没法固定地设置客户端VPN连接的“VPN主机地址”内容;这会导致在进行VPN连接时,用户需要不停地获取和改变VPN连接的主机ip地址,这显然是很麻烦的事情。好在有花生壳这样的“动态域名解析软件”,你可以在花生壳上注册一个域名(花生壳的免费域名就行),然后把这个动态的“服务器的公共IP地址”与这个花生壳域名绑定,最后,在客户端VP
7、N连接的“VPN主机地址”中写上这个免费花生壳域名,就行了。因为每次进行VPN连接时,花生壳的dns服务器将为您解析此花生壳域名绑定的VPN服务器动态IP,这样就能登上动态地址的VPN服务器了。图表 1 网络图*注意:用户的具体网络应用环境可能和上图不同,您只需要适当调整我们的方案,就可以达到目的了。例如:如果您的windows服务器不是直接拨号上网的,而是是通过ADSL共享方式接入Internet的,也就是在ADSL猫中通过NAT转,接入Internet的,您就需要在ADSL中作端口映射,由于windows 2003的VNP服务用的是1723端口,所以如下图所示,将1723端口映射到192.
8、168.1.5这台设有VPN服务的机器。下面是详细的操作步骤:3.3. 操作步骤说明3.3.1. 检查vpn服务器的启用条件Windows 2003系统中VPN服务叫做“路由和远程访问”,系统默认就安装了这个服务,但是没有启用。首先我们要做的是保证vpn起用的条件“一停四开”,就是在“计算机管理”“服务”中:图表2 必备的系统服务1. window自带的防火墙服务(windows firewall/internet connection sharing (ICS) 要停止;2. 远程注册表服务(Remote Registry)必须开启;3. server服务 (Server)必须开启;4. r
9、oute路由服务(Routing and Remote Access)必须开启;5.Workstation 服务必须开启;3.3.2. 设置win2003server的VPN服务首先,在用做safeshare服务器的win2003server电脑上(ip:192.168.1.5),启动并配置VPN服务。1 选择开始菜单所有程序管理工具路由和远程访问。图表 32 添加本地计算机为服务器先选择“服务器状态”右键“添加服务器”; 图表 5然后,勾选“这台计算机”,点击“确定”。图表 63 在下图中选择上面增加的“本地服务器”,右键“配置并启用路由和远程访问”图表 7设置过程下图8至图12所示,出现图
10、12界面就完成了单网的VPN服务器端的基本设置,这里特别指出的是对本例中单网卡的服务器,一定要在图9处选择自定义配置,否则就进行不下去了。图表 8图表 9 选择自定义配置,下一步图表 10 选择“VPN访问”,下一步图表 11 完成图表 12 选择“是”,开始vpn服务4. 设置vpn服务器的静态地址池启动了VPN服务后,在“路由和远程访问”的界面(图表7),在服务器上点击右键,选择“属性”,在弹出的窗口中选择“IP”标签,在“IP地址指派”中选择“静态地址池”。图表14图表15然后点击“添加”按钮设置IP地址范围,这个IP范围就是VPN局域网内部的虚拟IP地址范围,每个拨入到VPN的服务器都
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实现 安全 访问 safeshare 服务器 数据
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2397325.html