999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

為數據營造安全通道

2016-11-26 02:49:40
網絡安全和信息化 2016年1期
關鍵詞:按鈕程序規則

手工營造安全通道

目前,不少單位內網都部署有VPN服務器,為了能在Internet終端計算機系統和VPN服務器之間建立一條安全私密通道,我們必須為VPN終端計算機分配最小訪問權限,并將合法數據包以外的內容丟棄掉。

圖1 IP篩選器添加設置框

由于大多終端系統一般使用PPTP協議進行VPN連接,我們只要對VPN服務器的PPTP輸入、輸出篩選器進行適當設置,僅讓授權的終端系統進行數據傳輸:先進入VPN服務器所在主機系統的控制面板窗口,依次雙擊“管理工具”、“路由和遠程訪問”,逐一展開其后界面中的“本地服務器站點名稱”、“IP路由選擇”、“常規”分支,選中指定分支下的“本地連接”選項,通過雙擊鼠標方法進入本地連接屬性框。在常規選項設置頁面中先后點擊“入站篩選器”、“新建”按鈕,展開如圖1所示的IP篩選器添加設置框,將“目標網絡”選中,在IP地址、掩碼框位置處輸入VPN服務器所在主機IP地址,以及“255.255.255.255”這個子網掩碼地址,將“協議”設置為TCP,將“目標端口”輸入為默認的“1723”號碼,單擊“確定”按鈕后完成PPTP輸入篩選器配置操作,接著將“丟棄所有的包,滿足下列條件的除外”選中,單擊“新建”按鈕,選中其后界面中的“目標網絡”選項,將VPN服務器所在主機IP地址正確填寫在“IP地址”文本框中,將子網掩碼輸入為“255.255.255.255”,將“協議”設置為“其他”,同時將“協議號”修改為“47”,單擊“確定”按鈕結束PPTP輸入篩選器配置操作。

下面再對PPTP輸出篩選器進行合適配置,限制只有可信VPN終端系統才能接受到數據包,詳細操作為:打開路由和遠程訪問管理窗口,在外部接口屬性對話框的常規選項頁面中,逐一點擊“出站篩選器”、“新建”按鈕,切換到IP篩選器創建設置框,選中“源網絡”選項,將“IP地址”輸入為VPN服務器所在主機IP地址(外部),將子網掩碼地址設置 為“255.255.255.255”,將“協議”選擇為TCP,將“源端口”輸入為“1723”,單擊“確定”按鈕返回出站篩選器設置框,將“丟棄所有的包,滿足下列條件的除外”選中,同時進入新建對話框,選中“源網絡”選項,將“IP地址”設置為VPN服務器所在主機IP地址(外部),將子網掩碼輸入為“255.255.255.255”,將“協議”選擇為“其他”,將“協議號”輸入為“47”,單擊“確定”按鈕退出設置對話框。完成上述設置任務后,重要數據通過VPN連接進行傳輸,就顯得非常安全了。

在配置好VPN服務器后,建議用戶在VPN終端計算機系統中,對VPN連接的安全屬性進行修改,強制對使用該連接的數據執行加密操作,確保重要數據傳輸更加安全。在VPN終端計算機中,依次單擊“開始”、“設置”、“網絡連接”命令,進入網絡連接列表窗口,找到“虛擬專用網絡”下的VPN連接,用鼠標右鍵點擊該連接圖標,選擇快捷菜單中的“屬性”命令,展開VPN連接屬性設置框。點選“安全”標簽,在對應標簽設置頁面中,取消選中“要求數據加密(沒有就斷開)”選項,單擊“確定”按鈕保存設置即可。

外力營造安全通道

圖2 選中對應選項設置區域中的“使用主密碼”選項

圖3 缺省狀態下內部網址端口

為了防止惡意用戶通過網絡連接中途攔截重要數據,用戶也可以選擇使用“K-Secure VPN”外力工具,結合局域網中的防火墻系統,來保護重要數據的傳輸安全。這種方法的實現思路,就是分別在VPN終端計算機、VPN服務器系統中,安裝“K-Secure VPN”的客戶端、服務器端程序,日后終端系統傳輸數據時,會被“K-Secure VPN”的客戶端程序自動加密壓縮才會在Internet網絡上傳輸,到達局域網經過防火墻系統安全認證后,“K-Secure VPN”服務器端程序會對接受到的數據智能解密和解壓縮操作,最后數據才會被安全傳輸到目標主機。同樣地,目標主機將應答數據回傳給VPN終端計算機時,也要經過服務器端程序的加密、壓縮,客戶端程序的解密、解壓等環節。在整個數據傳輸過程中,惡意用戶即使竊取到了數據,也不能訪問其中的內容。

在部署“K-Secure VPN”服務器的過程中,必須要選擇位于網絡防火墻背后,但處于局域網最前沿的一臺的主機,來作為VPN服務器,所有來自外網的數據都必須先通過它解密、解壓,才能傳輸到局域網內部的其他計算機系統中。成功安裝好服務器端程序后,開啟它的運行狀態,在主程序界面的工具欄中,單擊“選項”按鈕,選中對應選項設置區域中的“使用主密碼”選項(如圖2所示),同時設置好主密碼內容,確認后返回。這樣,日后只有知道主密碼的用戶,才能進入該程序的配置界面,修改安全規則和其他配置參數。

接著按下“K-Secure VPN服務端”選項對話框中的“服務端”按鈕,在其后界面中設置好VPN服務器的內部網址端口與外部網址端口,缺省狀態下內部網址端口使用“8371”號碼(如圖3所示),單擊“確定”按鈕后返回主程序界面的左側列表。值得注意的是,這里輸入的地址和端口一定要事先通過網絡防火墻的安全認證才行,否則日后的VPN連接通信會受到防火墻的攔截。之后將鼠標定位到“快速配置”節點上,將規則組名稱選擇為“VPN Group”,將“規則名”輸入為“VPN Rule”,同時將“啟用”選中(如圖4所示),激活當前配置的規則。為了讓特定用戶才能使用剛才創建的規則,我們還需要在“用戶名”位置處輸入“VPN User”用戶名稱,在“連接密鑰”位置處單擊“重造密鑰”按鈕,獲取自動創建的32位密鑰,日后通過VPN連接的重要數據會被該密鑰加密處理,惡意用戶中途竊取數據也不會查看到其中的內容。

圖4 激活當前配置的規則

為了保護VPN終端計算機系統中的每個網絡程序都能安全傳輸數據,建議在這里的“應用程序客戶端”位置處,設置好最小網址、最小端口、最大網址、最大端口等參數。例如,可以將“最小網址”輸入為“0.0.0.0”,將“最大網址”輸入為“255.255.255.255”。而常見的網絡程序使用的端口號碼包括FTP程序的“21”端口, 郵件處理程序的“25”端口,瀏覽器程序使用的“80”端口等,所以,在這里可以將“最小端口”設置為“21”,將“最大端口”設置為“80”,這樣“K-Secure VPN”工具可以處理常見的網絡應用程序發送出來的數據。當然,在實際傳輸數據過程中,如果發現某個網絡程序無法與VPN服務器正常傳輸交流數據時,很可能是對應程序使用的網絡端口沒有被“K-Secure VPN”工具放行,此時可以在DOS命令行窗口,使用“ipconfig/all”命令查詢特定程序使用的端口號碼,同時檢查該號碼是否位于最小端口與最大端口之間,如果沒有處于這個范圍時,必須要重新調整最大最小端口號碼。接著在“應用程序服務器端”位置處,也要輸入合適的網址和端口號碼,例如可以輸入地址為“255.255.255.255”,輸 入端口為“80”,單擊“應用”按鈕執行規則保存設置操作。完成上述設置操作后,將鼠標定位到主界面的“服務器狀態”節點上,單擊界面中的“啟動VPN服務器端”按鈕,開啟“K-Secure VPN”工具服務器端的運行狀態。

下面還需要在VPN終端計算機系統中安裝配置“K-Secure VPN”工具的客戶端程序。當在終端計算機中成功安裝好“K-Secure VPN”客戶端程序后,按下主程序界面中的“連接”按鈕,可以輕松獲取到本地系統的網絡連接狀態信息,在確保網絡連接狀態正常后,點擊“服務端”按鈕,單擊設置區域中的“導入”按鈕,來快速添加事先制定好的VPN規則,以保證VPN終端計算機系統與服務器之間可以安全傳輸數據。當然,為了快速準確制定VPN規則,我們可以將服務器端的VPN規則直接拿來使用,不過這要求用戶事先需將服務器端的規則內容導出保存為文件。例如,這里假設用戶已經將服務器端的VPN規則文件導出保存為“111.kvr”文件,那么此時只要單擊界面中的“導入”按鈕,選擇服務器端事先導出的“111.kvr”文件,就能快速準確完成VPN規則制定操作。結束上述配置操作后,按下“客戶端狀態”按鈕,點擊設置區域中的“啟動VPN 客戶端”按鈕,開啟“K-Secure VPN”程序的客戶端運行狀態,之后單擊“測試服務器連接”按鈕,開始檢測與VPN服務器的通信是否正常。如果測試一切正常的話,用戶就能在終端計算機系統中使用各種網絡應用程序,與單位局域網中的VPN服務器進行安全傳輸數據了。

猜你喜歡
按鈕程序規則
這些按鈕能隨便按嗎?
當你面前有個按鈕
撐竿跳規則的制定
數獨的規則和演變
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
讓規則不規則
Coco薇(2017年11期)2018-01-03 20:59:57
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
TPP反腐敗規則對我國的啟示
創衛暗訪程序有待改進
中國衛生(2015年3期)2015-11-19 02:53:32
主站蜘蛛池模板: 国产精品无码AⅤ在线观看播放| 亚洲an第二区国产精品| 亚洲一区色| 综合色亚洲| 午夜毛片福利| 国产精品久久久久久久久久久久| 免费国产无遮挡又黄又爽| 国产农村精品一级毛片视频| 久久精品免费国产大片| 99re经典视频在线| AV天堂资源福利在线观看| 国产免费福利网站| 国产一区二区三区精品久久呦| 国产一级精品毛片基地| 91色在线观看| 日韩在线1| 亚州AV秘 一区二区三区| 日韩精品无码不卡无码| 日韩国产亚洲一区二区在线观看| 黄片在线永久| 另类欧美日韩| 国产成人综合久久| 九一九色国产| 亚洲人在线| 99re精彩视频| 真实国产乱子伦高清| 2021国产乱人伦在线播放| 99热这里只有精品免费| 71pao成人国产永久免费视频| 国产一区二区三区夜色| 巨熟乳波霸若妻中文观看免费| 亚洲黄色激情网站| 无码精品一区二区久久久| 欧美成在线视频| 国产熟睡乱子伦视频网站| 一区二区三区国产精品视频| 亚洲综合激情另类专区| 四虎在线观看视频高清无码| 亚洲天堂视频在线播放| 午夜精品久久久久久久99热下载| 欧美综合激情| 精品人妻一区无码视频| 国产成人精品男人的天堂| 五月天丁香婷婷综合久久| AⅤ色综合久久天堂AV色综合| 亚洲三级片在线看| 欧美第二区| 亚洲制服中文字幕一区二区| 欧美性爱精品一区二区三区 | 亚洲精品中文字幕午夜| 精品国产免费第一区二区三区日韩| 亚洲欧州色色免费AV| 3p叠罗汉国产精品久久| 亚洲天堂高清| 国产在线观看91精品| 亚洲无码电影| 第一页亚洲| 怡红院美国分院一区二区| 国产三级视频网站| 91精品人妻一区二区| 久久性妇女精品免费| 99久久免费精品特色大片| 欧美中文字幕无线码视频| 国产高清在线观看| 在线观看无码av免费不卡网站| 欧美激情视频一区二区三区免费| 永久在线精品免费视频观看| 国产精品无码影视久久久久久久 | 青青草国产在线视频| 国产亚洲欧美在线人成aaaa| 综合亚洲网| 精品亚洲欧美中文字幕在线看| 久久这里只有精品国产99| m男亚洲一区中文字幕| 亚洲 日韩 激情 无码 中出| 天天婬欲婬香婬色婬视频播放| 久久精品这里只有国产中文精品 | 五月激情综合网| 国产精品永久不卡免费视频| 午夜电影在线观看国产1区| 91福利免费| 国产精品夜夜嗨视频免费视频|