全部产品
存储与CDN 数据库 安全 应用服务 数加·人工智能 数加·大数据基础服务 互联网中间件 视频服务 开发者工具 解决方案 物联网

使用管理VPN

更新时间:2017-06-07 13:26:11

本篇所讲的SSL VPN主要针对只适用于金融云经典网络模式(杭州和青岛区域), VPC网络模式(深圳区域)需要自行在云市场选购虚拟VPN进行部署。

经典网络金融云上所有的服务,只有公网SLB的服务IP地址可以通过互联网访问,访问其它服务和所有管理操作都需要先登录管理VPN。

金融云管理VPN使用Array Networks SSL VPN客户端进行登录,下面介绍怎样开通并使用管理VPN。

1.安装风云令

金融云管理VPN使用安装在手机上的动态密码软件实现强认证,因此在开通管理VPN之前,必须先安装风云令。

风云令支持iPhone和安卓手机。安装风云令需要访问风云令官方网站,或用手机扫描以下二维码:

风云令安装成功后,可通过“设置”->“查看序列号”功能,看到自己的序列号。

2.开通与绑定

金融云VPN可自助管理,访问:http://cloudvpn.console.aliyun.com/

初次访问时页面显示为:

如果以前未开通过管理VPN,点击“立即开启”,即可开启管理VPN。系统会弹出对话框:

在对话框中输入VPN组名称,(建议是域名的形式,如 yourdomain.com.cn),点击确定,如果此VPN组名称未被使用,则开通成功,进入到控制台页面。注意,VPN组名在开通VPN服务后不可修改。如果以前通过工单开通过管理VPN,则点击“我已开通过VPN”,在弹出的页面上输入原来可登录的VPN登录用户名、风云令SN(Serial Numbers,序列号)和密码,系统即可绑定成功。

3.添加VPN用户

开通完成后,首先要增加VPN终端用户,选择“终端管理”,然后点击“添加终端用户”,即可弹出用户添加界面。在这个对话框中输入用户名、风云令序列号(SN)和邮件地址后,点击OK按钮即可添加成功。

在终端管理的界面中,可看到当前所有的用户,并对其进行删除、重置PIN码、修改SN、修改邮件地址等操作。

在“我的VPN”页面,可以看到“客户端IP列表”和“VPN登录地址”这两个重要信息。其中“客户端IP列表”在后面的安全组配置时,需要使用。

4.登录VPN

访问上面的VPN登录地址,登录名使用包含@组名称的完整用户名。第一次访问的时候密码使用风云令上6位动态口令,登陆成功后,会要求设置PIN码,之后的密码采取PIN+风云令动态口令方式。

5.安装SSL-VPN客户端

VPN客户端只支持IE浏览器和Firefox浏览器。如果使用IE,请使用兼容模式,将aliyun-inc.com加入兼容视图网站列表:

如果还是无法解决,请将登陆地址(https://vpn2.jbp.aliyun-inc.com和https://vpn.jbp.aliyun.com) 加入受信任站点:

如果还是无法解决,请尝试安装Firefox浏览器,并按提示安装插件。

win10网页版vpn详细登录流程.docx

如果通过浏览器的方式无法安装成功(比如Windows 8/Linux/Mac),请先登录SSL VPN登录页,设置好VPN的PIN码,然后按以下步骤安装并配置:

Windows安装方法

请先登录SSL VPN登录页,设置好VPN的PIN码。

(1) 下载客户端软件

自2016年起独立客户端全部更新至Motion Pro客户端,原先安装的独立客户端仍可使用,另外新安装。Motion Pro客户端可以将老的独立客户端卸载也可以不用卸载。 首先安装VPN 独立客户端程序,请在以下地址下载插件:Array Networks 支持网站。 在页面顶部选择AG系列产品,在页面列表中选择适合自己操作系统的Motion Pro客户端软件下载。

(2) 运行客户端

运行Motion Pro客户端,选择Profile菜单, 点击Add:

登录1

站点名(Name)任意输入,主机名(Host)输入 vpn.jbp.aliyun.com, 用户名(Username)输入终端用户@VPN组名。密码(Password)留空, 模式(Mode)选VPN。最后点击保存(Save)

VPN

在主界面中双击刚才添加的Profile, 在对话框中输入用户名和密码(含动态口令), 点击确定连接成功后窗口会自动隐藏,在右下角的状态栏中会出现下面的图标

VPN2

Mac安装方法

请先登录SSL VPN登录页,设置好VPN的PIN码。

(1) 下载客户端软件

访问Array Networks 支持网站,在页面顶部选择AG系列产品,下载MotionPro Mac客户端。

(2) 打开下载安装包ArrayMotionProSetup_MacOS_v*.dmg进行安装

(3) 运行MotionPro客户端,在上面的Profile菜单中选择add

vpn

在站点名输入任意名字,在主机输入vpn.jbp.aliyun.com,用户名输入控制台绑定的用户名,然后点击保存。 vpn2

(4) 双击项目,输入密码登录,密码为为PIN + 风云令。vpn3

Linux安装方法

请先登录SSL VPN登录页,设置好VPN的PIN码。

(1) 下载客户端软件

访问Array Networks 支持网站,下载Linux客户端及用户手册。

以centos为例

  1. wget http://support.arraynetworks.com.cn/troubleshooting/AG_Client/LinuxMotionpro/CentOS/1.0.4/MotionPro_Linux_CentOS_x86-64_1.0.4.sh

(2) 安装客户端软件

  1. sh MotionPro_Linux_CentOS_x86-64_1.0.4.sh //以具体安装包为准

(3)连接VPN,主机名为vpn.jbp.aliyun.com,用户名为上面的步骤中创建的完整用户名(用户名@组名),密码为PIN + 风云令

  1. # MotionPro -hvpn.jbp.aliyun.com
  2. Only one method: radius
  3. Input username: xx@aiyuntest
  4. Input password:
  5. login successfully!
  6. starting vpn...
  7. connect successfully!

6.其他说明

账号数量限制

金融云客户vpn账号默认最多8个,ip最多5个;

微金融云客户vpn账号最多5个,ip最多3个。

如果同时登录的用户超出最大ip个数,会导致新的用户无法登录。目前暂时不支持新增更多用户,但是可以通过SSL_VPN镜像来解决此需求,访问镜像市场的镜像,具体可以和镜像市场的提供商联系。

客户端支持版本

Windows支持最高win10以下版本,Mac最高支持MacOS 10.10版本,Linux支持Centos/Redhat/Ubuntu。目前移动端暂时没有对应的插件,暂时不支持移动端登录。

传输速率

成功登陆VPN后上传速度在1Mbps左右,需要注意的是8小时左右会强制断开,如果有大量数据需要进行传输推荐用负载均衡搭建sftp方式进行传输。

7.常见问题

Q:管理VPN与IPSec VPN有何不同?

A:管理VPN是软件VPN,通过在电脑上安装VPN客户端软件进行登录,登录时使用动态密码进行强认证,只适用于日常管理。IPSec VPN是可选的,主要用于将企业的内部网络与金融云连通。IPSec是硬件VPN,通过共享密码和IPSec协议进行连通,可保持长时间连接。

Q:pin码忘记如何进行重置

A: 访问http://cloudvpn.console.aliyun.com/ ,可在控制台自助完成。重置Pin

Q:网页版VPN登录的时候报错Untrusted SSL Server Certificate 如何解决

A: 这个报错是由于浏览器对证书不信任导致的,可以尝试将证书添加到浏览器的受信任证书列表。

Q: Vpn登陆提示密码错误如何解决

A: SSL VPN登录报错如何解决

Q:Vpn登陆后无法连接ECS如何解决

A: 1) 检查是否正确登陆了VPN。

需要检查客户端是否获得已分配的VPN地址。点击电脑左下角的开始》运行》输入“cmd”》输入“ipconfig /all”,结束运行后,即可看到自己PC获取到的内网IP地址。或者通过右下角图标中的红A双击查看。ip

2) 检查登陆的地址是否是机器的私网地址,服务器的外网地址即使是登陆vpn后也是无法直接登陆的。

3) 检查是否正确配置了安全组入站组规则,在ECS控制台-安全组-修改配置-内网入方向,修改安全组设置,添加的IP为VPN控制台首页客户端IP列表中IP。

ip列表

(内网入方向这个必须设置(下图所示)。出方向默认是允许所有的,如果有配置过出方向的拦截策略,则出方向规则也需进行检查)

安全组

安全组

Q:控制台添加终端用户失败,原因:“parameter error,details: otp client not found,paramater sn is 57MK76OO52J38JL5 ”如何解决 vpn错误

A: 这个错误主要是因为SN输入错误导致,比如零(0)输成了O(o)等等,请仔细核对并正确输入。

本文导读目录