CÔNG TY CP TM SX DV TIN HỌC

HÀNH TINH

31 Lý Tự Trọng, Phường Bến Nghé, Quận 1. TP.HCM, Việt Nam.
ĐT: (+84-8) 38295105 ● Fax: (+84-8) 38295105
Email: planet@planet.vn ● Hotline: +84908449646

 
Hướng dẫn cấu hình SSL VPN cho doanh nghiệp
trên O2Security Succendo

Dưới đây là 3 case study hướng dẫn từng bước cấu hình SSL-VPN cho mạng các doanh nghiệp sử dụng O2security Succendo. Trong case study này bao gồm:

Case study 1 Enterprise Network: Hướng dẫn cấu hình SSL-VPN cho hệ thống mạng enterprise với nhiều branch kết nối tới HQ và các remote user thường xuyên truy xuất thông tin tới các branch và HQ.

Case study 2 LAN wireless security:  Hướng dẫn cấu hình SSL-VPN cho các client sử dụng mạng wireless công cộng để truy xuất tới các branch hay HQ để đảm bảo tính bảo mật và an toàn dữ liệu.

Case study 3 Multi-located Branches: Hướng dẫn cấu hình cho các branch kết nối SSL-VPN tới các HQ liên tục 24/7, đảm bảo hệ thống mạng luôn trạng thái sẵn sàng.

Enterprise :

ªThực trạng:

ªGiải pháp:

Ø Ưu điểm:  Với kết nối VPN dựa vào nền tảng là SSL, giải quyết được vấn đề sau:

Ø Cấu hình: các bước cấu hình trên Succendo SSL-VPN.
Bước 1: Vào  Service > Service tạo các services mà các server cung cấp (FTP , HTTP, terminalserver, exchange….) để các user có thể truy xuất.
Các thông số:

Bước 2: Tạo role trong  Authorization > Role : các user kết nối vào Succendo dựa vào các role cung cấp cho user. Các thông số cần quan tâm:

Bước 3: Vào  Authentication lựa chọn server để lưu trữ các user chứng thực với Succendo.

Bước 4: Tạo user bao gồm user name/ pass hay chứng thực qua certificate file .Khi user truy cập vào Succendo, yêu cầu user chứng thực thành công user mới có thể  truy xuất các dịch vụ. Và add user vừa tạo vào role.

Như vậy với mỗi user chỉ có thể truy cập tới các server nhất định được cấu hình trog role.

LAN wireless security :
ªThực trạng:

ªGiải pháp:

Ø Các bước cấu hình:
Ngoài những bước cấu hình bên trên cấu hình thêm các bước:
Bước 5: Cấu hình trong  Client Security :

Bước 6: Cấu hình  Authorization > Attribute

Multi-located Branches:

ªThực trạng:

ªGiải pháp: Sử dụng SSL VPN site-2-site:

ØCác bước cấu hình:
Bước 1: Cấu hình Succendo site-2-site server tại headquater:
cấu hình NC (network connection): đây là SSL – VPN làm server cho các SSL VPN client tạo kết nối và chứng thực với nó. Các tham số cần quan tâm:

Bước 2: Cấu hình Site-2-Site client: cấu hình này trên các branch để kết nối tới các headquater.

PLANET

Quay về trang trước...