在工業(yè)環(huán)境中,數(shù)據(jù)通信安全無疑是十分重要的。但由于網(wǎng)絡(luò)中存在各種惡意軟件、網(wǎng)絡(luò)攻擊和數(shù)據(jù)竊取的風(fēng)險,一旦數(shù)據(jù)泄露就可能給企業(yè)帶來巨大的損失。對此,物通博聯(lián)提供工業(yè)智能網(wǎng)關(guān)搭建Open VPN數(shù)據(jù)通信網(wǎng)絡(luò)的解決方案,加密傳輸保障信息安全。
1、員工出差需要遠(yuǎn)程訪問公司局域網(wǎng)內(nèi)的設(shè)備或服務(wù)器
2、為企業(yè)在不同地點(diǎn)的工廠之間建立安全穩(wěn)定的網(wǎng)絡(luò)連接
3、通過使用TLS安全加密可以更好的保護(hù)用戶網(wǎng)絡(luò)數(shù)據(jù)安全
物通博聯(lián)·工業(yè)智能網(wǎng)關(guān)
安裝OpenVPN程序并打開對應(yīng)的文件夾

(1)將ccd文件夾(壓縮包內(nèi)有)放到config文件夾下
根據(jù)需求點(diǎn)擊修改wtbl_client(用于網(wǎng)關(guān)客戶端連接服務(wù)端的配置)

iroute 192.168.2.0 255.255.255.0 :此為對應(yīng)網(wǎng)關(guān)LAN口的IP網(wǎng)段,如沒填寫,會導(dǎo)致服務(wù)器ping不通網(wǎng)關(guān)底下的LAN口設(shè)備。
ifconfig-push 100.100.100.2 100.100.100.202 :為隧道地址的兩端,默認(rèn)網(wǎng)關(guān)這端的隧道地址為100.100.100.2
(3)根據(jù)需求點(diǎn)擊修改wtbl_user(用于電腦客戶端端連接服務(wù)端的配置)。

push "route 192.168.2.0 255.255.255.0" :可以訪問2網(wǎng)段的地址
將服務(wù)端文件夾(壓縮包內(nèi)有)拷貝到config文件夾下

Local 192.168.0.91 :填寫服務(wù)的內(nèi)網(wǎng)ip

Port 11194為端口號(根據(jù)服務(wù)器開放的端口進(jìn)行設(shè)置)

server 100.100.100.0 255.255.255.0 (隧道地址)

route 192.168.2.0 255.255.255.0 :填寫所有對應(yīng)網(wǎng)關(guān)LAN口的IP網(wǎng)段

(2)等待此框彈出,自動消失即正常,如有誤報即異常,需要再排查設(shè)置



將對應(yīng)的ca證書、本地證書、本地私鑰、client. ovpn放到config文件夾下






網(wǎng)關(guān)出廠默認(rèn)IP為192.168.2.1

遠(yuǎn)程主機(jī)填寫服務(wù)器上本機(jī)的IP地址跟端口號,通信協(xié)議選擇TCP,上傳電腦客戶端CA根證書

添加上傳另一份本地證書、本地密鑰(不能使用電腦客戶端的證書跟密鑰)



3、修改網(wǎng)關(guān)的LAN口IP
此ip為wtbl_client里面配置的iroute 192.168.2.0 255.255.255.0

*更詳細(xì)步驟說明,可查看物通博聯(lián)操作手冊文檔或咨詢物通博聯(lián)工程師