配置移动 VPN 常规设置 父主题

缺省情况下,禁用 IPSec 远程访问 VPN 连接。管理员必须配置所需的选项来启用它。以下任务中的选项定义:
  • 要使用的接口
  • 要使用的用户认证方法
  • 要使用的网络池和本地网络
  • 按需 VPN(适用于 iOS)配置

过程

  1. 转到网络 用户 VPN 移动 VPN 常规选项卡。
  2. 选中启用移动 VPN 复选框。
  3. 从下拉列表框中选择一个接口,以用于移动 VPN 客户端连接。
  4. 为虚拟 IP 地址池网段指定 IP 地址和网络掩码,以用于连接客户端。
  5. 指定用户认证方法:
    • 本地本地方法将用户名/密码存储在文件中。
    • RADIUS:RADIUS 方法需要详细信息,如 RADIUS 服务器 IP 地址、端口和共享密码。
  6. 指定本地网络的 IP 地址。
  7. 单击按需 VPN (适用于 iOS) 链接将其展开。
  8. 选中苹果设备访问的按需 VPN 复选框,以允许基于证书的 VPN 配置,此配置可在访问某些域时自动触发 VPN 连接。
    注意
    注意
    启用“按需 VPN (适用于 iOS)”可将此信息添加到安全配置文件。
    1. 指定域或主机信息。
    2. 选择以下建立连接的条件:
      • 始终建立
      • 从不建立
      • 需要时建立
  9. 单击应用