Shunze 學園 >資訊設備專區 >Sophos XG > 《分享》Clientless VPN相關說明 哈囉,還沒有註冊或者登入。請你[註冊|登入]
« 上一篇主題 下一篇主題 » 顯示成列印模式 | 增加到我的最愛
發表新主題 發表回覆
作者
主題
shunze
工友伯伯


註冊日期: 2002 04
來自: 潮汐終止之地
文章: 2380

shunze 離線
《分享》Clientless VPN相關說明引用回覆 編輯/刪除文章 搜尋由  發表的其他文章 回報給版主 IP 位置 回此頁最上方

無用戶端VPN - Clientless VPN原本是Sophos SG上的HTML5 VPN,
在Sophos買下Cyberoam後,把此功能加入XG中,變成Clientless VPN。

Clientless VPN跟RED一樣,需要額外的Network Protection授權才能使用。




設定時,每一個bookmark可設定是否要共享session。



若設有共享session,則該bookmark可讓所有使用者“共享”,
意味著使用該bookmark的所有使用者將看到同一畫面,這是相當“特別”的一個地方!



若未勾選共享session,則在前一個使用者使用此bookmark後,尚未結束此session前,
下一個使用者將無法使用此bookmark。



這是在SG HTML5 VPN就有的問題,
也曾因此問題跟使用單位糾纏好一陣子,直到順子離職換人接手處理...

因此若要提供每一個user,各自獨立session的話,
就需要建立各自的bookmark,有100個user,就要建立100個bookmark,即便這100個bookmark是一模一樣,完全相同的設定...


在韌體版本16.01.2前,log viewer中還無法查到user的bookmark使用記錄,
不過在16.05 RC1上,已可在log viewer查到使用記錄。



在16.05正式版推出後,此bookmark使用記錄應該就會被加上去。


另外在XG型號與Clientless VPN連線數的對應上,
原廠還沒有提供相關對應表...

在原廠提供對應表前,請先參考SG的型號對應表格。



♥順子老婆的網拍,請多關照∼

If you don't like something, change it.
If you can't change it, change your attitude.
Don't complain!




2017-01-03, 15:29 shunze 的個人資料 把 shunze 加入好友列表 發送Email給 shunze 瀏覽 shunze 的網站 MSN : shunze@gmail.com
shunze
工友伯伯


註冊日期: 2002 04
來自: 潮汐終止之地
文章: 2380

shunze 離線
《分享》Clientless VPN嚴重的bug引用回覆 編輯/刪除文章 搜尋由  發表的其他文章 回報給版主 IP 位置 回此頁最上方

Sophos XG在V16版的Clientless VPN中的HTTP/HTTPS網頁處理上有嚴重的bug。
因為沒有正確處理轉換後的URL路徑,所以很多圖檔與跳出新網頁的路徑都出現了錯誤而無法正常顯示。



這個bug早在一年前(2016年2月)就有使用者提出(Bug ID NC-10370),
但Sophos官方一直沒有去處理...

因此以目前來說Clientless VPN只能當額外的附屬功能來介紹,
千萬不要為了這功能而買Network Protection授權,
不然可是很難善後的...




********2020/3/9更新********
Sophos總算願意面對這個問題,於18版正式放棄HTTP/S clientless VPN這個功能,
這下再也沒有花了錢卻不能用的問題了...





參考資料
https://community.sophos.com/products/xg...ccess-vpn---bug
HTTP/S bookmarks feature retirement



♥順子老婆的網拍,請多關照∼

If you don't like something, change it.
If you can't change it, change your attitude.
Don't complain!




2017-03-15, 17:26 shunze 的個人資料 把 shunze 加入好友列表 發送Email給 shunze 瀏覽 shunze 的網站 MSN : shunze@gmail.com
  « 上一篇主題 下一篇主題 »
發表新主題 發表回覆
跳到:

Powered by: Burning Board 1.1.1 2001 WoltLab GbR