在如何利用Web VPN來保護內(nèi)網(wǎng)信息安全一文中,我們介紹了如何用WebVPN來訪問內(nèi)網(wǎng)的Web服務(wù)器。WebVPN可以給內(nèi)網(wǎng)服務(wù)器添加一層認證保護,只有認證過的用戶才可以訪問內(nèi)網(wǎng)資源,從而有效的保護了內(nèi)網(wǎng)數(shù)據(jù)的安全性。對于Web服務(wù)器來說,WebVPN是通過子域名的方式,每個web服務(wù)都需要對應(yīng)一個不同的二級域名。在WFilter NGF的2.0版本中,我們給WebVPN添加了轉(zhuǎn)發(fā)到“TCP服務(wù)器”的功能,使WebVPN用戶可以在認證后訪問到指定的TCP服務(wù)器。以下是Web方式和TCP方式的差別和優(yōu)缺點分析:
Web方式
-
只能轉(zhuǎn)發(fā)到指定的Web服務(wù)器。
-
每個Web服務(wù)器都必須對應(yīng)一個二級子域名。
-
可以對Web站點的內(nèi)容進行替換。
TCP方式
-
可以轉(zhuǎn)發(fā)到任意的TCP服務(wù)。比如內(nèi)網(wǎng)的ssh,rdp等,也包括web服務(wù)。
-
每個TCP服務(wù)必須對應(yīng)一個本地端口。
-
外網(wǎng)用戶必須經(jīng)過認證才可以訪問TCP端口。
-
不能對內(nèi)容進行修改。