Difference between revisions of "VPN User Guide"

From IIIS-Systems
Jump to: navigation, search
(配置VPN客户端软件)
 
(66 intermediate revisions by the same user not shown)
Line 1: Line 1:
 
清华大学交叉信息研究院VPN用户操作指南
 
清华大学交叉信息研究院VPN用户操作指南
  
 +
= VPN客户端配置及应用 =
 
    
 
    
= 申请集群资源 =
+
== 下载并安装VPN客户端软件 ==
  
OpenStack是一个开源的云计算管理平台项目,旨在为公共云及私有云的建设与管理提供所需的软件,实现计算资源、网络资源、存储资源的共享。 清华大学交叉信息研究院使用OpenStack为用户提供计算资源。
+
用户需要下载并安装相应版本的vpn客户端软件secoclient,才能连接vpn。下载地址如下:
  
需要使用集群资源的用户,请向集群管理员尹伟老师提交资源使用申请。提交申请的邮箱为:yw@mail.tsinghua.edu.cn
+
1)windows-32版:
  
提交的信息包括:
+
32位windows系统对应的secoclient,下载地址为:
  
1)账号名(系统会随机生成密码,用户登录系统后,可以自行修改密码)
+
https://pan.baidu.com/s/1Gfgl2hn9d_jrZqYC91IYCA
  
2)email
+
提取码为:vgzk
  
3)手机号
+
2)windows-64版:
  
4)申请资源的理由
+
64位windows系统对应的secoclient,下载地址为:
  
5)资源使用期限
+
https://pan.baidu.com/s/1lsvJEK8glCqqRSzNe8ENMg
  
6)IIIS账号支持人的姓名 (学生请填写导师姓名,院外人员请填写IIIS联系人的信息。)
+
提取码为:6v2a
  
= 使用集群资源 =
+
3)linux-64版:
  
用户使用集群资源,需要先通过VPN连接集群网络,然后通过OpenStack使用集群资源。详细配置及操作,如下:
+
64位linux系统对应的secoclient,下载地址为:
  
== VPN配置及使用 ==
+
https://pan.baidu.com/s/1ygRHJBAnHjNeCtf54M5TXA
  
=== VPN介绍 ===
+
提取码为:uhku
  
为了便于用户访问集群,并提高其安全性,我们提供了VPN访问。如果用户在集群中建立了虚拟机,希望在客户端机器上访问虚拟机(比如ping、ssh等),则需要建立VPN连接。
+
4)macosx版:
  
=== VPN配置 ===
+
mac系统对应的secoclient,下载地址为:
  
对于VPN的具体配置,分两种情形:Windows系统上配置VPN、MAC系统上配置VPN。
+
https://pan.baidu.com/s/1AJpwU-iXC1xxMSrzxs7Pbg
 +
 
 +
提取码为:j6xc
 +
 
 +
 
 +
提示:不同系统中,secoclient的安装方法,可以参见如下链接:
 +
 
 +
https://support.huawei.com/enterprise/zh/doc/EDOC1000141430/3d8be113
 +
 
 +
== 配置VPN客户端软件 ==
 +
 
 +
安装VPN客户端软件后,请依次按照如下图示进行配置:
 +
 
 +
[[Image:Firewall.jpg]]
 +
 
 +
 
 +
选择“新建连接”,然后选择左侧导航栏中的“L2tp/Ipsec”,配置信息如下图:
 +
 
 +
提示:隧道验证密码,请与尹伟老师联系。
 +
 
 +
 
 +
[[Image:tth.jpg]]
 +
 
 +
 
 +
提示:下图中的身份认证字,请与尹伟老师联系。
 +
 
 +
[[Image:Firewall3.jpg]]
 +
 
 +
 
 +
[[Image:Firewall4new.jpg]]
 +
 
 +
提示:下图中,单击+号,添加通过vpn访问的目的网段。IP地址填10.1.0.0,掩码填255.255.0.0。
 +
 
 +
[[Image:Firewall5.jpg]]
 +
 
 +
 
 +
配置完成后,点“保存”。然后连接vpn,用户名为“vpn帐号@iiis.co”,密码为“vpn帐号的密码”,点击“连接”,如果提示:“协商成功”,则说明vpn成功连接了。
 +
 
 +
== VPN常见故障及解决办法 ==
 +
 
 +
VPN常见故障及解决办法:
 +
 
 +
1)如果无法连接VPN,一般的排除办法如下:
 +
 
 +
•测试客户机与VPN服务器之间的网络连通性: 校外用户 ping  gw.iiis.co 。
 +
 
 +
•查看客户机的防火墙及安全策略。
 +
 
 +
2)如果提示“隧道保持超时或协商超时”,请确认vpn客户端软件配置界面的隧道名,以及隧道验证密码是否正确。
 +
 
 +
3)如果提示“与对方建立连接超时,配置错误或网络故障”,请确认vpn客户端软件配置界面的身份认证字、ESP协议验证算法、ESP协议加密算法、IKE验证算法、IKE加密算法、DH组标志等信息是否正确。
 +
 
 +
重要提示:如果用户无法解决VPN连接故障,可以联系集群管理员尹伟老师,邮箱是:yw@mail.tsinghua.edu.cn

Latest revision as of 08:42, 28 December 2023

清华大学交叉信息研究院VPN用户操作指南

VPN客户端配置及应用

下载并安装VPN客户端软件

用户需要下载并安装相应版本的vpn客户端软件secoclient,才能连接vpn。下载地址如下:

1)windows-32版:

32位windows系统对应的secoclient,下载地址为:

https://pan.baidu.com/s/1Gfgl2hn9d_jrZqYC91IYCA

提取码为:vgzk

2)windows-64版:

64位windows系统对应的secoclient,下载地址为:

https://pan.baidu.com/s/1lsvJEK8glCqqRSzNe8ENMg

提取码为:6v2a

3)linux-64版:

64位linux系统对应的secoclient,下载地址为:

https://pan.baidu.com/s/1ygRHJBAnHjNeCtf54M5TXA

提取码为:uhku

4)macosx版:

mac系统对应的secoclient,下载地址为:

https://pan.baidu.com/s/1AJpwU-iXC1xxMSrzxs7Pbg

提取码为:j6xc


提示:不同系统中,secoclient的安装方法,可以参见如下链接:

https://support.huawei.com/enterprise/zh/doc/EDOC1000141430/3d8be113

配置VPN客户端软件

安装VPN客户端软件后,请依次按照如下图示进行配置:

Firewall.jpg


选择“新建连接”,然后选择左侧导航栏中的“L2tp/Ipsec”,配置信息如下图:

提示:隧道验证密码,请与尹伟老师联系。


Tth.jpg


提示:下图中的身份认证字,请与尹伟老师联系。

Firewall3.jpg


Firewall4new.jpg

提示:下图中,单击+号,添加通过vpn访问的目的网段。IP地址填10.1.0.0,掩码填255.255.0.0。

Firewall5.jpg


配置完成后,点“保存”。然后连接vpn,用户名为“vpn帐号@iiis.co”,密码为“vpn帐号的密码”,点击“连接”,如果提示:“协商成功”,则说明vpn成功连接了。

VPN常见故障及解决办法

VPN常见故障及解决办法:

1)如果无法连接VPN,一般的排除办法如下:

•测试客户机与VPN服务器之间的网络连通性: 校外用户 ping gw.iiis.co 。

•查看客户机的防火墙及安全策略。

2)如果提示“隧道保持超时或协商超时”,请确认vpn客户端软件配置界面的隧道名,以及隧道验证密码是否正确。

3)如果提示“与对方建立连接超时,配置错误或网络故障”,请确认vpn客户端软件配置界面的身份认证字、ESP协议验证算法、ESP协议加密算法、IKE验证算法、IKE加密算法、DH组标志等信息是否正确。

重要提示:如果用户无法解决VPN连接故障,可以联系集群管理员尹伟老师,邮箱是:yw@mail.tsinghua.edu.cn