企业为了供出差的同事或者分公司的办公需要,经常会把内网的一些服务器比如OA系统、CRM系统端口映射出去,但是端口映射的服务直接发布在Internet上,会招来各种攻击,严重时还会导致信息泄漏或者业务中断。在“端口映射的服务器被攻击怎么办?”一文中,我们介绍了端口映射的一些防护手段。本文中,我们将介绍如何采用WebVPN代替端口映射来保护内网服务器。
采用WebVPN代替端口映射,可以带来如下好处:
无需端口映射。
外网访问需要先登录WebVPN,等于是在内网服务器前多了一层防护。
可以提供https访问方式,对内网的web访问进行ssl加密。
使用非常简单,直接通过浏览器就可以访问,无需客户端配置。
1. WebVPN的准备工作
WebVPN需要有固定公网IP,且要有一个公网域名。配置域名的DNS解析至公司的公网IP地址。
2. WebVPN的配置
在“VPN-WebVPN”菜单中,启用WebVPN,配置你的域名、验证方式、内网服务等信息。

配置验证方式,如果选用“本地验证”,还需要到“用户认证-账号管理”里面添加有VPN权限的用户。

配置WebVPN的内容和格式,支持web方式和tcp方式。web方式必须采用二级域名的方式,该二级域名也需要在域名服务商处配置DNS解析。

配置WebVPN登录后的内容页面格式。

配置端口映射,使外网可以访问webVPN的端口。

3. WebVPN的使用
从外网访问后,就可以看到WebVPN的登录页面。如下图:

验证成功后即可访问到内容首页。如果配置了IP白名单,点击“直接访问”也可以直接进入到内容首页。如果你的WebVPN采用的是https方式,即使内部web服务是http的,通过Web VPN后就可以变成https。既实现了用户身份认证,又添加了ssl加密。而且操作方便。
