笨驢SD-WAN盒子可以非常方便的實現多地組網,無需修改現有網絡結構,無需替換現有的網絡設備,只要在兩地通過旁路方式分別接一臺SDWAN盒子即可組建虛擬局域網。網絡結構如下圖:
25
2022
07
旁路組網時如何配置靜態路由規則?
25
2022
07
笨驢SD-WAN盒子的首次安裝。
本文將介紹笨驢SD-WAN盒子的首次安裝步驟。
1. 接線方式
如圖所示,SD-WAN盒子這款硬件有如下配置:
一個以太網網口,默認自動獲取IP。
自帶wifi(SID: wfilter-sdwan,無線網段是192.168.120.0/24)
25
2022
07
遠程辦公怎樣連接公司網絡?
隨著疫情反反復復,主動或被動采取遠程辦公的公司越來越多。企業網絡除了滿足日常的局域網組網,還需要可以滿足員工在外、在家時可以隨時隨地接入到企業內網。傳統的做法一般需要企業申請帶固定IP的企業專線,通過該固定IP提供遠程撥入服務。而由于專線方案價格高,很多企業承受不了。在本文中,我將介紹沒有公網IP時如何通過SD-WAN的方案來實現遠程辦公撥入。網絡結構圖如下:
08
2022
04
沒有公網IP如何實現異地組網?企業組建虛擬局域網是否一定要公網IP?
傳統的異地組網方式要求企業有帶固定公網IP的專線才可以實現;由于IPv4資源的短缺,運營商專線價格高企,大部分企業無法承擔高額的專線費用。為解決此問題,各大網絡廠商各顯神通,研發出了一系列的解決方案。本文中,我將介紹如何利用“SD-WAN技術”來實現沒有公網IP時的異地組網互聯。和傳統的VPN相比,SD-WAN有如下優勢:
自動尋址,無需公網IP。
點對點加密傳輸,無需通過服務器轉發,傳輸安全性高。
多平臺支持。有windows,安卓客戶端。
既能實現多地組網,又可以實現遠程辦公撥入。
07
2022
04
沒有公網IP時如何實現遠程辦公撥入?
隨著互聯網、數字化的迅速發展,遠程辦公、移動辦公、居家辦公已經是企業必備的網絡服務。企業網絡除了滿足日常的局域網組網,還需要可以滿足員工在外、在家時可以隨時隨地接入到企業內網。傳統的做法,一般有如下兩種:
1). 企業申請帶固定IP的企業專線,通過該固定IP提供遠程撥入服務。
2). 在路由器上綁定動態域名,通過動態域名來訪問。
近年以來,由于IPv4資源的短缺,運營商改為只分配內網的IPv4地址,導致動態域名這個方案已經不可行了。而專線方案價格高企,很多企業承受不了。
18
2022
03
如何利用WebVPN訪問網內的TCP服務?
在如何利用Web VPN來保護內網信息安全一文中,我們介紹了如何用WebVPN來訪問內網的Web服務器。WebVPN可以給內網服務器添加一層認證保護,只有認證過的用戶才可以訪問內網資源,從而有效的保護了內網數據的安全性。對于Web服務器來說,WebVPN是通過子域名的方式,每個web服務都需要對應一個不同的二級域名。在WFilter NGF的2.0版本中,我們給WebVPN添加了轉發到“TCP服務器”的功能,使WebVPN用戶可以在認證后訪問到指定的TCP服務器。以下是Web方式和TCP方式的差別和優缺點分析:
Web方式
-
只能轉發到指定的Web服務器。
-
每個Web服務器都必須對應一個二級子域名。
-
可以對Web站點的內容進行替換。
TCP方式
-
可以轉發到任意的TCP服務。比如內網的ssh,rdp等,也包括web服務。
-
每個TCP服務必須對應一個本地端口。
-
外網用戶必須經過認證才可以訪問TCP端口。
-
不能對內容進行修改。
16
2022
02
如何用SD-WAN給客戶提供遠程網管服務?
網管在做遠程技術支持的時候,需要連接到客戶的內網或者路由器。對于有公網IP的網絡,可以直接通過公網IP或者動態域名去訪問。由于現在運營商很多都只給內網IP,使得遠程技術支持必須要做內網穿透才可以。所以很多網管在做網絡維護的時候,還需要給用戶安裝FRP或者NPS的內網穿透服務,增加了維護的成本和復雜性。
在本文中,我將介紹如何通過SD-WAN的方式來給客戶提供遠程網管服務。SD-WAN和其他方式相比,可以自動尋址穿透,無需公網IP,也無需云主機轉發。具體步驟如下:
16
2022
02
如何合理規劃SD-WAN網絡?
相對于傳統方案而言,SD-WAN有著無可比擬的優勢,很多局域網都采用了SD-WAN的智能組網和遠程辦公方案。SD-WAN的網絡規劃主要考慮如下三個方面:
多地虛擬組網
遠程辦公撥入
網管技術支持
所以,我們在配置SD-WAN網絡時候,主要考慮這三個需求就可以。
如圖:
16
2022
02
如何用SD-WAN實現遠程辦公撥入?
在“如何用SD-WAN實現多地組網?”一文中,我們介紹了如何用SD-WAN來實現多地組網。實際上SD-WAN不僅可以用于多地組網,而且可以用于遠程辦公撥入。
和傳統的遠程辦公方案相比,SD-WAN有如下優勢:
自動尋址,無需公網IP。
點對點加密傳輸,無需通過服務器轉發,傳輸安全性高。
多平臺支持。有windows,安卓客戶端。
本文中,我將介紹如何用SD-WAN實現遠程辦公撥入。
1. 網絡拓撲圖
SD-WAN不需要固定公網IP也可以實現遠程辦公撥入。如下圖,該局域網通過一臺WSG網關連接外網,內網網段是192.168.10.0/24。
16
2022
02
如何用SD-WAN實現多地組網?
SD-WAN即軟件定義廣域網,可以實現多地智能組網,遠程辦公撥入。和傳統的VPN相比,SD-WAN有如下優勢:
自動尋址,無需公網IP。
點對點加密傳輸,無需通過服務器轉發,傳輸安全性高。
多平臺支持。有windows,安卓客戶端。
既能實現多地組網,又可以實現遠程辦公撥入。
本文中,我將介紹如何用WSG自帶的SD-WAN來實現多地虛擬組網。
09
2021
11
如何實現分公司訪問指定地址的時候走總部流量?
有些業務系統出于安全需要,會限制登錄的IP地址,比如只允許總公司的IP訪問。這種情況下,分公司如果想要訪問該業務系統,也必須走總公司的寬帶才可以。要實現這個需求,一般有以下解決方案:
1). 方案一:分公司的電腦先撥入總公司的VPN,走總公司線路訪問外網。
2). 方案二:分公司和總公司之間組建site-to-site虛擬局域網,分公司電腦通過總部的代理服務器訪問業務系統。
3). 方案三:分公司和總公司之間組建site-to-site虛擬局域網,通過在分公司的網關上指定分流訪問。
方案一需要在每臺電腦上都撥入VPN,配置和維護都比較麻煩;方案二需要在總部搭建代理服務器;所以相對來說方案三最為方便快捷。本例中,我將結合WSG上網行為管理網關,介紹如何通過多線均衡和VPN客戶端來實現分公司走總部線路訪問業務系統(方案三)。
01
2021
09
如何限制外網撥入VPN后的訪問權限?
很多公司出于工作需要,都會提供遠程辦公撥入的VPN,供員工在外地可以連接到企業內網處理工作。但是這也帶來一些安全方面的隱患;所以很多情況下,我們需要對外網撥入后的訪問權限進行控制。
在本例中,我將結合WSG上網行為管理網關的openvpn來介紹如何限制外網撥入后的訪問權限。
06
2021
03
如何用OpenVPN遠程撥入公司局域網?
在如何用OpenVPN實現遠程辦公?一文中,我們介紹了如何用openvpn 2.4.7版本撥入WSG。在本文中,我將介紹如何用openvpn connnect3.2.3來撥入WSG的openvpn。最新版本的openvpn connect更加好用,而且支持開機自動啟動。
Openvpn服務端的配置過程不再贅述,請參考前文:如何用OpenVPN實現遠程辦公?下面只介紹openvpn connect的安裝部分:
1. 安裝openvpn connect
07
2020
12
如何把所有外網通訊都重定向到Openvpn?
WSG的Openvpn服務端模塊,主要用于遠程辦公撥入和多地組網。Openvpn撥入后,在默認配置情況下,只有“推送路由”的訪問才會走vpn隧道??蛻舳说耐饩W數據仍然走的是自己的外網線路。在有些情況下,你可能需要讓openvpn客戶端的所有外網數據都經過vpn連接。要實現此功能,需要一系列的步驟,具體步驟如下:
25
2020
08
如何用釘釘掃碼或者企業微信掃碼登錄WebVPN?
WFilter NGF(WSG上網行為管理)的WebVPN功能,既可以支持用戶名密碼認證登錄,還可以支持釘釘掃碼和企業微信掃碼登錄。WebVPN的用戶驗證方式如下圖:
在本文中,我將介紹如何給WebVPN添加釘釘掃碼認證和企業微信掃碼認證功能。