Инструменты пользователя

Инструменты сайта


ics70:vpn

Различия

Здесь показаны различия между двумя версиями данной страницы.

Ссылка на это сравнение

Предыдущая версия справа и слева Предыдущая версия
Следующая версия
Предыдущая версия
ics70:vpn [2019/11/10 17:31]
mix ↷ Операцией перемещения обновлены ссылки
ics70:vpn [2020/07/16 15:56] (текущий)
annet
Строка 5: Строка 5:
 ===== Стартовая страница модуля (VPN-сервер) ===== ===== Стартовая страница модуля (VPN-сервер) =====
  
-{{  ​ics70:​vpn1.png?​nolink&​859x419 ​ }}+{{  ​.:​vpn1.png?​nolink&​859x419 ​ }}
  
 //​**Вкладка «VPN-сервер».**// ​ На данной вкладке отображается состояние служб «Служба [[https://​ru.wikipedia.org/​wiki/​PPP_(%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9_%D0%BF%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB)|PPP-соединений]]» и «OpenVPN» с возможностью «Выключить» (или «Включить» если служба выключена),​ а также последние сообщения в журнале за текущий день. //​**Вкладка «VPN-сервер».**// ​ На данной вкладке отображается состояние служб «Служба [[https://​ru.wikipedia.org/​wiki/​PPP_(%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9_%D0%BF%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB)|PPP-соединений]]» и «OpenVPN» с возможностью «Выключить» (или «Включить» если служба выключена),​ а также последние сообщения в журнале за текущий день.
- 
-[[:​vpn_vpn-server_start_ru.png?​id=vpn50&​media=vpn_vpn-server_start_ru.png|{{ ​ :​vpn_vpn-server_start_ru.png?​700 ​ }}]] 
  
 ===== Настройки ===== ===== Настройки =====
  
-{{  ​ics70:​vpn2.png?​nolink&​674x295 ​ }}+{{  ​.:​vpn2.png?​nolink& ​ }}
  
 Вкладка "​Настройки"​ позволяет задать следующие настройки:​ Вкладка "​Настройки"​ позволяет задать следующие настройки:​
  
-  * Флаг "разрешать одновременные подключения под одним пользователем"​ +  * Флаг "Разрешать одновременные подключения под одним пользователем" ​позволяет подключаться по VPN под логином/​паролем одного Пользователя разным устройствам 
-  * Флаг "​автоматически создавать разрешающее правило"​ для доступа к VPN-серверу из внешней сети +  * Флаг "Авторизовать доменных пользователей через Kerberos"​ при установке флага, авторизация доменных пользователей происходит только через Kerberos, для Пользователей ИКС всё остаётся без изменений 
-  * Флаг "автоматически создавать разрешающее правило для [[https://​ru.wikipedia.org/​wiki/​IPsec|IPsec]]"​ разрешающее IPsec-шифрование для VPN-подключений +  * Флаг "Автоматически создавать разрешающее правило"​ для доступа к VPN-серверу из внешней сети 
-  * Поле "время ожидания сессии"​ позволяет определить время разрыва сессии в случае неактивности пользователя. Данное поле позволяет определить время в секундах,​ значение по умолчанию - 60 секунд.+  * Флаг "Автоматически создавать разрешающее правило для [[https://​ru.wikipedia.org/​wiki/​IPsec|IPsec]]"​ разрешающее IPsec-шифрование для VPN-подключений 
 +  * Поле "Время ожидания сессии"​ позволяет определить время разрыва сессии в случае неактивности пользователя. Данное поле позволяет определить время в секундах,​ значение по умолчанию - 60 секунд. 
 +  * Поле "​Время ожидания ответа от RADIUS"​
  
 Для флагов автоматического создания правил приводятся гиперссылки на соответствующие правила во вкладке "​Сеть"​ → "​Межсетевой экран"​ → "​Правила"​ Для флагов автоматического создания правил приводятся гиперссылки на соответствующие правила во вкладке "​Сеть"​ → "​Межсетевой экран"​ → "​Правила"​
  
-[[:​vpn_settings_ru.png?​id=vpn50&​media=vpn_settings_ru.png|{{  ​:vpn_settings_ru.png?​700 ​ }}]]+//​Особенности функционирования//​. 
 + 
 +В случае установки флага "​Авторизовать доменных пользователей через Kerberos",​ необходимо:​ 
 + 
 +  * Произвести настройку ​[[.:kerberos#​kerberos|Kerberos]] 
 +  * Доменный Пользователь должен подключаться по L2TP с IPsec , обязательно в настройках подключения у Пользователя,​ проверка подлинности должна быть выбрана - PAP (протоколы CHAP и MS-CHAPv2, рекомендуется отключить).
  
 ===== Пользователи ===== ===== Пользователи =====
Строка 30: Строка 35:
 Вкладка "​Пользователи"​ отображает список пользователей ИКС и позволяет определить,​ кому разрешены VPN-доступ и [[https://​ru.wikipedia.org/​wiki/​OpenVPN|OpenVPN]]-доступ. По умолчанию разрешающие флаги сняты для всех пользователей,​ которым присвоены адреса из VPN-сети. Разрешить/​запретить пользователю доступ,​ можно установив/​сняв соответствующий флаг. Вкладка "​Пользователи"​ отображает список пользователей ИКС и позволяет определить,​ кому разрешены VPN-доступ и [[https://​ru.wikipedia.org/​wiki/​OpenVPN|OpenVPN]]-доступ. По умолчанию разрешающие флаги сняты для всех пользователей,​ которым присвоены адреса из VPN-сети. Разрешить/​запретить пользователю доступ,​ можно установив/​сняв соответствующий флаг.
  
-{{  ​ics70:​vpn3.png?​nolink&​861x332 ​ }}+{{  ​.:​vpn3.png?​nolink&​861x332 ​ }}
  
-[[:vpn_users_ru.png?​id=vpn50&​media=vpn_users_ru.png|{{  :​vpn_users_ru.png?​700 ​ }}]]+В данной вкладке можно добавить нового пользователя,​ аналогично тому, как это делается во вкладке "​Пользователи и статистика"​ → [[.:userlist|"​Пользователи"​]].
  
-В данной вкладке можно добавить нового пользователя,​ аналогично тому, как это делается во вкладке "​Пользователи и статистика"​ → [[ics70:​userlist|"​Пользователи"​]]. +При выборе определенного пользователя активируются кнопки управления,​ позволяющие удалить,​ выключить и редактировать свойства выбранного пользователя. Их действия аналогичны соответствующим кнопками во вкладке "​Пользователи и статистика"​ → [[.:​userlist|"​Пользователи"​]].
- +
-При выборе определенного пользователя активируются кнопки управления,​ позволяющие удалить,​ выключить и редактировать свойства выбранного пользователя. Их действия аналогичны соответствующим кнопками во вкладке "​Пользователи и статистика"​ → [[ics70:​userlist|"​Пользователи"​]].+
  
 Для предоставления доступа к OpenVPN-сети необходимо напротив соответствующего Пользователя установить флаг в столбце «OpenVPN-доступ»,​ при этом будет открыто новое диалоговое окно, в котором необходимо выбрать соответствующую OpenVPN-сеть. После произведенных манипуляций,​ у соответствующего Пользователя в индивидуальном модуле во вкладке «OpenVPN»,​ станут доступны дополнительные настройки соединения в OpenVPN-сети. По мимо этого «ИКС» создаст автоматически конечный сертификат для соответствующего Пользователя,​ с именем __<​имя сети>​_<​имя Пользователя>​__. Стоит отметить,​ что если будет изменен логин Пользователя добавленного в OpenVPN-сеть,​ то это может привести к нарушению работы «ИКС». Для предоставления доступа к OpenVPN-сети необходимо напротив соответствующего Пользователя установить флаг в столбце «OpenVPN-доступ»,​ при этом будет открыто новое диалоговое окно, в котором необходимо выбрать соответствующую OpenVPN-сеть. После произведенных манипуляций,​ у соответствующего Пользователя в индивидуальном модуле во вкладке «OpenVPN»,​ станут доступны дополнительные настройки соединения в OpenVPN-сети. По мимо этого «ИКС» создаст автоматически конечный сертификат для соответствующего Пользователя,​ с именем __<​имя сети>​_<​имя Пользователя>​__. Стоит отметить,​ что если будет изменен логин Пользователя добавленного в OpenVPN-сеть,​ то это может привести к нарушению работы «ИКС».
 +
 +**Внимание! Если пользователь на ИКС авторизуется через домен, для подключения через VPN нужно использовать полный логин пользователя в формате DOMEN\Login.**
  
 **Важно,​ если Пользователь имеет кириллический логин, то для него не возможно создать сертификат,​ а значит он не будет подключен к OpenVPN-сети.** **Важно,​ если Пользователь имеет кириллический логин, то для него не возможно создать сертификат,​ а значит он не будет подключен к OpenVPN-сети.**
Строка 48: Строка 53:
 В списке можно видеть [[https://​ru.wikipedia.org/​wiki/​IP-%D0%B0%D0%B4%D1%80%D0%B5%D1%81|IP-адреса]] VPN-соединений,​ тип VPN-соединения и имя пользователя,​ для которого это соединение создано. В списке можно видеть [[https://​ru.wikipedia.org/​wiki/​IP-%D0%B0%D0%B4%D1%80%D0%B5%D1%81|IP-адреса]] VPN-соединений,​ тип VPN-соединения и имя пользователя,​ для которого это соединение создано.
  
-{{  ​ics70:​vpn4.png?​nolink&​786x265 ​ }} +{{  ​.:​vpn4.png?​nolink&​786x265 ​ }}
- +
-[[:​vpn_active_main_ru.png?​id=vpn50&​media=vpn_active_main_ru.png|{{ ​ :​vpn_active_main_ru.png?​700 ​ }}]]+
  
 При выборе пользователя отображаются:​ При выборе пользователя отображаются:​
Строка 60: Строка 63:
   * Кнопка "​Прервать соединение"​ для отключения пользователя   * Кнопка "​Прервать соединение"​ для отключения пользователя
  
-[[:​vpn_active_user_ru.png?​id=vpn50&​media=vpn_active_user_ru.png|{{ ​ :​vpn_active_user_ru.png?​700 ​ }}]]+[[:​vpn_active_user_ru.png?​id=vpn50&​media=vpn_active_user_ru.png|{{ ​ :​vpn_active_user_ru.png?​nolink&700  }}]]
  
 ===== События ===== ===== События =====
Строка 66: Строка 69:
 Во вкладке "​События"​ отображается журнал события VPN-соединений. Во вкладке можно выбрать период за который будут отображаться события,​ тип событий (системные сообщения,​ сообщения сервисов,​ ошибки,​ остальные сообщения). Во вкладке "​События"​ отображается журнал события VPN-соединений. Во вкладке можно выбрать период за который будут отображаться события,​ тип событий (системные сообщения,​ сообщения сервисов,​ ошибки,​ остальные сообщения).
  
-{{  ​ics70:​vpn6.png?​nolink&​779x277 ​ }}+{{  ​.:​vpn6.png?​nolink&​779x277 ​ }}
  
 Кнопка "​Экспорт"​ позволяет скачать данные журнала событий с виде файла txt. Кнопка "​Экспорт"​ позволяет скачать данные журнала событий с виде файла txt.
  
 Журнал событий представляет собой таблицу,​ состоящую из двух столбцов:​ "​Время"​ - время наступления события "​Сообщение"​ - описание сообщения Журнал событий представляет собой таблицу,​ состоящую из двух столбцов:​ "​Время"​ - время наступления события "​Сообщение"​ - описание сообщения
- 
-[[:​vpn_events_main_ru.png?​id=vpn50&​media=vpn_events_main_ru.png|{{ ​ :​vpn_events_main_ru.png?​700 ​ }}]] 
  
 ===== Журнал ===== ===== Журнал =====
  
-{{  ​ics70:​vpn7.png?​nolink&​779x321 ​ }}+{{  ​.:​vpn7.png?​nolink&​779x321 ​ }}
  
 В закладке «Журнал» находится сводка всех системных сообщений от VPN-сервера. Журнал разделен на страницы,​ кнопками «вперед» и «назад» осуществляется переход со страницы на страницу,​ ввод номера страницы в поле позволяет переключиться сразу на нее. В закладке «Журнал» находится сводка всех системных сообщений от VPN-сервера. Журнал разделен на страницы,​ кнопками «вперед» и «назад» осуществляется переход со страницы на страницу,​ ввод номера страницы в поле позволяет переключиться сразу на нее.
Строка 85: Строка 86:
  
 Журнал всегда отображает события за текущую дату. Чтобы посмотреть события в другой день, нужно выбрать дату, используя календарь в левом верхнем углу модуля. Журнал всегда отображает события за текущую дату. Чтобы посмотреть события в другой день, нужно выбрать дату, используя календарь в левом верхнем углу модуля.
- 
-[[:​vpn_logger_ru.png?​id=vpn50&​media=vpn_logger_ru.png|{{ ​ :​vpn_logger_ru.png?​700 ​ }}]] 
  
  
ics70/vpn.1573396265.txt.gz · Последние изменения: 2020/01/27 16:28 (внешнее изменение)