AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 26382
Accepted
Nathan Long
Nathan Long
Asked: 2009-06-17 00:18:37 +0800 CST2009-06-17 00:18:37 +0800 CST 2009-06-17 00:18:37 +0800 CST

为什么要使用浏览器内 VPN?

  • 772

我们的小公司与大公司合作,必须每天访问他们的客户数据。除了分配登录名之外,它们还让我们在计划使用的每台计算机上下载证书,并以某种方式在 Internet Explorer 中设置 Cisco VPN。登录后,该浏览器无法访问我们的公司内部网,如果我访问whatismyip.com,它显示的域与工作中的域不同。

这种策略的原因可能是什么?如果我们直接在他们的网络上,而不是通过 Web 界面访问有限的信息,那会不会更不安全?

windows vpn
  • 6 6 个回答
  • 4052 Views

6 个回答

  • Voted
  1. Daniel Lucas
    2009-06-17T05:52:10+08:002009-06-17T05:52:10+08:00

    我使用带有无客户端 SSL VPN 的 Cisco ASA 5510 来访问我们公司的供应商和业务合作伙伴。这就是它有意义的原因:

    当合作伙伴访问我们的 VPN 网站时,会建立一个正常的 SSL (HTTPS) 连接以进行加密。到达那里后,几乎所有事情都可以通过 HTTPS 完成,而无需为我们的网络创建完整的 VPN 隧道。用户可以从站点访问 SMB 共享、内部网站等。如有必要,甚至还有基于浏览器的客户端可用于 RDP 和 VNC。这样做的好处是:

    • 由于访问受限,因此更安全。
    • 无客户端,因此合作伙伴无需安装任何东西。
    • 直接支持通过站点访问标准协议(SMB、RDP、VNC、HTTP)。
    • 通过站点访问非标准协议可以通过基于自定义浏览器插件的隧道来完成。

    员工使用思科的完整 SSL VPN 客户端(称为 AnyConnect)访问我们的 VPN,这为他们提供了相当于传统 IPSec VPN 隧道的功能。

    不知道他们为什么要你安装证书。这可能是因为他们的 SSL 证书是自签名的,否则会在每次连接时引发浏览器警告。

    希望这可以解决问题。

    谢谢。

    • 5
  2. Best Answer
    Aleksandar Ivanisevic
    2009-06-17T02:23:38+08:002009-06-17T02:23:38+08:00

    根据大公司设置防火墙的程度,VPN 的安全性可能会也可能不会降低。

    我认为这是“一刀切”的情况,他们可能为每个人提供相同的访问权限,无论他们是否真的需要它,因为这是最便宜和最舒适的解决方案。

    在类似的情况下,我为外部客户提供 SSL+客户端证书访问权限,以及特定服务的用户名和密码。

    客户端证书可以防止随意的密码猜测和 URL 操作/注入攻击,但是仍然需要特定服务的用户/通行证,因为一旦您将客户端证书分发给某人,您就无法控制他们如何使用它,除非它已打开智能卡,但这是一个更复杂(阅读成本高)的故事。

    • 2
  3. Joseph
    2009-06-17T00:35:04+08:002009-06-17T00:35:04+08:00

    VPN 为您正在访问的数据提供加密,以便您和他们之间的人无法嗅探敏感数据。它还要求您连接到大公司的内部网络,这比任何人都可以访问的互联网访问页面更安全。让您下载证书也意味着为了访问他们的网络,必须有人在您的一台计算机上。在他们获得访问权限之前,不能只是一些随机用户尝试针对 Web 界面的登录名和密码。

    • 1
  4. Miserable Variable
    2009-06-17T01:03:51+08:002009-06-17T01:03:51+08:00

    我不在浏览器中使用 vpn,但即使在桌面 vpn 客户端上我也会遇到您的问题。这就是我在 Windows 上能够连接到本地网络中的机器的原因

    如果您检查ipconfig /all它应该显示您的本地网络 IP 以及 VPN 分配的 IP。假设您的本地 IP 是 10.0.0.5,并且您想连接到本地网络上的 10.0.0.3。

    您添加到 10.0.0.3 的路由,如下所示:

    route add 10.0.0.3 10.0.0.5
    

    这一直对我有用,在多个不同的 VPN 上。IIRC Cisco VPN 客户端还可以选择绕过 vpn 进行本地访问。

    • 0
  5. Taras Chuhay
    2009-06-17T01:53:11+08:002009-06-17T01:53:11+08:00

    显然,这是许多 VPN 类型的默认行为,无论是否基于 Cisco SSL。当无法更改客户端上的默认网关时,我遇到了 VPN 客户端的情况,因此看起来这种行为可以在服务器端进行更改。您应该向“大型”公司的 VPN 管理员询问本地局域网访问权限(如果这是您需要的)。

    • 0
  6. Keith Stokes
    2009-06-17T03:11:20+08:002009-06-17T03:11:20+08:00

    限制对 VPN 隧道中未定义的任何目的地的访问称为拆分隧道,这样做是为了防止远程计算机充当恶意软件从 Internet 进入专用网络的管道。

    • 0

相关问题

  • 您最喜欢的云计算提供商是什么?[关闭]

  • Vanilla Powershell 是否足以成为 Windows 和 DB 服务器管理员的语言?

  • 为什么添加新驱动器后我的磁盘驱动器访问速度如此之慢?

  • 在 Windows Server 2003 下使用 wscipt 从 .asp 文件运行 .exe

  • 最佳混合环境(OS X + Windows)备份?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve