Skip to content

[Приложение] Настройки виртуальной сети

1. Обзор

1.1 Описание проблемы

По соображениям безопасности серверы многих клиентов построены в интранет-среде, а мобильные устройства, например, мобильные телефоны, часто подключены к общедоступным сетям, таким как WiFi или 4G.

В наши дни мобильный офис становится все более распространенным явлением, так как же клиенты могут использовать мобильные устройства для доступа к серверам в интрасети, обеспечивая при этом безопасность?

1.2 Идеи для решений

Согласно исследованиям, доля рынка DeepSync VPN в Китае составляет более 50%, поэтому в приложение SoftSoft встроен DeepSync VPN.

Пользователи могут настроить VPN-сервер DeepTrust и войти на него через VPN-аккаунт в Fansoft App, чтобы получить доступ к серверу интрасети.

Пользователи, которые использовали другие поставщики VPN для создания серверов, могут использовать их, настраивая VPN-клиенты.

Примечание 1: Для использования VPN требуется включение аутентификации устройства EMM.

Примечание 2: На данный момент приложение не поддерживает интеграцию с SDK.

2. Настройки консоли DeepService

Чтобы получить доступ к BI-проекту с помощью DeepVPN, сначала нужно добавить пользователей в консоль DeepVPN, затем добавить проект отчета в качестве TCP-приложения и, наконец, авторизовать соответствующие роли. Это подробно описано ниже:

Примечание: Версия SSL VPN, представленная здесь, - M7.5. Если вы используете другие версии, проверьте соответствующие параметры самостоятельно.

2.1 Добавление пользователей

2.1.1 Добавление новой группы пользователей

Нажмите "Настройки SSL VPN > Управление пользователями > Новая > Группа пользователей", как показано ниже:
222

Введите имя и нажмите кнопку Сохранить, как показано ниже:

222
Таким образом, группа пользователей будет добавлена, нажмите кнопку Вступить в силу сейчас, как показано ниже:

222

2.1.2 Новые пользователи

Введите имя, принадлежность к группе только что добавленных документов, введите пароль (его нужно будет использовать для входа в систему в дальнейшем), нажмите кнопку Сохранить, как показано на рисунке ниже:
222

Таким образом, пользователь будет добавлен, и вы сможете нажать кнопку Effective Now, как показано ниже:

222

2.2 Управление новыми ресурсами

2.2.1 Добавление новой группы ресурсов

Нажмите "SSL VPN Settings > Resource Management > New > Resource Group", как показано ниже:

222

Введите имя, добавьте описание и нажмите сохранить, как показано ниже:

222

Таким образом, группа ресурсов будет добавлена заново.

2.2.2 Создание нового приложения TCP

Нажмите "New > TCP Application", как показано ниже:

222

Заполните имя, описание, тип, добавьте адрес для ввода IP-адреса интрасети и диапазон портов (если это один порт 8080, можно заполнить его, как показано на рисунке, в диапазоне 8075-8075) Нажмите OK, нажмите Сохранить, как показано на рисунке ниже:

222

После нажатия кнопки Сохранить группа ресурсов и приложение TCP будут добавлены, и вы можете нажать кнопку Вступить в силу сейчас, как показано на следующем рисунке:

222

2.3 Авторизация ролей

После авторизации роли соответствующий пользователь может получить доступ к проекту отчета по данному IP:порту после успешного VPN-соединения.

Нажмите "SSL VPN Settings > Role Authorisation > New > New Role", как показано ниже:
222
Заполните имя роли, установите опции Select Authorised User и Edit Authorised Resource List, как показано на следующем рисунке:
222
Чтобы выбрать авторизованного пользователя, выберите только что созданного пользователя в разделе 2.1.2, как показано на следующем рисунке:
222
Отредактируйте список авторизованных ресурсов, здесь выберите новое приложение TCP в разделе 2.2.2, как показано на следующем рисунке:
222

Нажмите Сохранить, и вы увидите, что роль была авторизована, нажмите Вступить в силу сейчас, как показано ниже:
222

2.4 условия

После добавления нового пользователя в разделе 2.1 вам необходимо войти в VPN на ПК, чтобы впервые изменить пароль для входа, как показано на следующем рисунке:

222

3. Мобильные настройки

3.1 Включение DeepSync VPN

Поскольку сервер отчетов развернут в интрасети и к нему нельзя подключиться без VPN, перед добавлением сервера необходимо настроить VPN.

Откройте приложение SoftSoft App, нажмите "Настройки виртуальной сети", откройте кнопку "Включить", введите адрес VPN, номер учетной записи и пароль, затем нажмите "Подключиться", чтобы успешно войти в VPN, как показано на рисунке ниже:

2020-06-30_15-32-42.png

Настройки виртуальной сети приведены в следующей таблице:

элемент настройкиэлемент
VPN-серверip:номер порта, не нужно добавлять https://, например: 192.168.1.11:111
идентификатор пользователя2.1.2 Имена пользователей добавлены в раздел
криптовалюта2.4 Раздел 2.4 Изменение пароля входа в систему после входа в VPN-аутентификацию на стороне ПК

Примечание 1: После успешной настройки VPN информация для входа будет сохранена локально, и каждый раз, когда вы будете открывать клиент App, вы будете автоматически входить в VPN.

Примечание 2: Если реконфигурация VPN не удается после успешного подключения, конфигурация предыдущего успешного подключения сохраняется, но соединение разрывается и для вступления в силу его нужно подключить заново.

Примечание 3: Если адрес VPN-сервера не соответствует спецификации, появится сообщение: Invalid address. Как показано на следующем рисунке:

1593503349275416.png

Примечание 4: Если пароль учетной записи введен неверно и подключение не удается, появляется сообщение: Virtual Network Connection Failure, please check the configuration. Как показано на следующем рисунке:

1593503431977946.png

Примечание 5: Если настройка все время не удается, необходимо проверить, открыта ли аутентификация EMM, если нет, то открыть ее.

3.2 Настройка сервера интрасети

После успешного VPN-соединения нажмите "Сервер > Новый сервер", вручную введите информацию о сервере интрасети и введите пароль учетной записи для входа в систему интрасети, как показано на следующем рисунке:

2020-07-28_16-27-47.png