Video: Using Shrew VPN Client to Create Cisco IPSec VPN Connection in Windows (November 2024)
Shrew Soft VPN Client (Free) adalah klien IPSEC yang boleh didapati untuk mesin Windows dan Linux yang digunakan untuk menyambung ke Rangkaian Peribadi Maya. Organisasi semakin menawarkan pekerja akses VPN jauh untuk melindungi rangkaian, data, dan aplikasi mereka dari ancaman luar. Walau bagaimanapun, banyak tawaran pelanggan vendor boleh mahal dan sukar dipasang. Pelanggan VPN Shrew Soft mengambil kerumitan daripada persamaan dan membuat sambungan VPN semudah mungkin bagi pengguna akhir.
Perisian VPN Shrew Soft adalah pelanggan VPN yang benar kerana ia menghubungkan kepada pelayan VPN sedia ada, sama ada dari gergasi besar seperti Cisco atau Juniper, atau dari pemain yang lebih kecil seperti Linksys Cisco. Jika anda sudah mempunyai pelayan VPN, maka anda pasti harus mempertimbangkan Shrew Soft. Jika anda tidak mempunyai pelayan VPN yang berguna-sama ada sebagai produk yang berdiri sendiri atau sebagai ciri pada firewall atau penghala-anda akan lebih baik berkhidmat melihat salah satu perisian VPN semua-dalam-satu seperti Editor kami 'Pilihan Logmein Hamachi dan Comodo Bersatu. Dengan produk ini, anda boleh membuat sambungan VPN di antara titik akhir individu dan mempunyai sambungan selamat dengan cepat.
ciri-ciri
Pelanggan VPN Shrew Soft mampu bekerja dengan pelayan VPN dari beberapa vendor komersial utama, termasuk Cisco, Zyxel, dan Juniper Networks. Laman web perisian mempunyai arahan mengenai mengkonfigurasi perisian untuk bekerja dengan Adtran NetVanta, Check Point NGx, Cisco ASA, Cisco IOS, Cisco PIX, DrayTek, Fortigate, Fritz! Box, Juniper SSG (dengan dan tanpa sijil), Lancom, Linksys, NetASQ, Netgear, Sidewinder 6.x, Sidewinder 7.x, Sonicwall, dan ZyXEL Zywall. Terdapat arahan mengenai pengetahuan Juniper Networks mengenai mengkonfigurasi klien untuk bekerjasama dengan firewall SRX Services Gateway dan Firewall ScreenOS. Ia boleh mengendalikan sambungan VPN Cisco yang bergantung pada kunci atau sijil yang telah dikongsi (IPSec) atau dengan AnyConnect (SSL VPN).
Pelanggan menyokong pelbagai sistem operasi, termasuk Windows 2000, Windows XP, Windows Vista, Windows 7, beberapa pengagihan Linux, dan OpenBSD. Bagi organisasi yang mempunyai rangkaian heterogen, perisian Shrew Soft membolehkan mereka menyeragamkan satu klien VPN, tanpa mengira sistem operasi.
Hakikat bahawa Mac tidak disokong adalah mengecewakan. Memandangkan bertambahnya bilangan Mac di tempat kerja, mempunyai pelanggan tunggal untuk semua platform akan menjadikan perisian itu menjadi pesaing yang lebih kuat.
Sesetengah ciri canggih disokong, termasuk Split Tunneling, Split DNS, Nat Traversal, IKE Fragmentasi, Paket Pra Fragmentasi, Pengesanan Mati, Hybrid XAuth dan konfigurasi klien automatik.
Sokongan
Website Shrew Soft menawarkan wiki menyeluruh dengan arahan persediaan terperinci dan tangkapan skrin untuk mengkonfigurasi produk dari vendor tertentu. Ada cara untuk gateway sumber terbuka termasuk OpenSWAN, StrongSWAN, m0n0wal, dan pfSense.
Satu perkara yang saya suka mengenai Shrew Soft adalah hakikat bahawa ia menyokong pelayan VPN yang banyak. Dalam senario di mana pengguna perlu menyambung ke pelbagai rangkaian, dan jika mereka tidak mempunyai jenis pelayan yang sama, pengguna biasanya perlu memasang perisian klien untuk setiap sambungan. Itu boleh menjadi mudah dan sukar, jika alat-alat yang bertukar bertentangan dengan satu sama lain. Dengan Shrew Soft, semuanya dikonfigurasi dengan mudah di bawah satu alat, menjadikannya mudah untuk beralih ke belakang dan sebagainya.
Pemasangan dan Persediaan
Bermula adalah angin, kerana pengguna memuat turun versi yang dikehendaki untuk sistem pengendalian terus dari laman web. Tiada pendaftaran diperlukan. Selepas memuat turun dan memasang perisian, pengguna boleh melancarkan Pengurus Akses Akses Shrew Soft VPN.
Sekiranya jabatan IT mempunyai fail konfigurasi VPN Cisco.pcf sudah tersedia, prosesnya lebih mudah. Semua pengguna perlu lakukan ialah menyimpan fail.pcf di suatu tempat di komputer tempatan, dan kemudian pergi ke menu Fail Pengurus Pengurus VPN untuk mengimport fail. Sebaik sahaja fail telah diimport, ikon dengan nama fail akan muncul di skrin. Klik sekali dan tekan bersambung untuk menubuhkan terowong VPN.
Jika fail.pcf mempunyai kata laluan yang disulitkan, beberapa versi Shrew Soft VPN mungkin tidak dapat mengakses maklumat tersebut. Anda kemudian perlu mendapatkan maklumat yang diperlukan dari jabatan IT dan menggantikan kata laluan yang disulitkan.
Menambah Sambungan Baru
Mengklik pada butang Tambah pada bar alat membuka skrin konfigurasi untuk membuat sambungan VPN yang baru. Untuk sebahagian besar, konfigurasi adalah mudah dengan menambah nama hos jauh atau alamat IP pelayan VPN. Kaedah alamat hos tempatan harus ditetapkan secara lalai kepada "Gunakan penyesuai sedia ada dan alamat saat ini." Terjemahan Alamat Rangkaian Traversal hendaklah diaktifkan dan tetapan resolusi nama WINS dan DNS ditentukan. Opsyen pengesahan dan kelayakan membolehkan pengguna memasukkan gabungan nama pengguna / kata laluan, sijil pelayan, atau kunci pra-kongsi.
Jika anda menggunakan kekunci pra-kongsi, pilih kaedah pengesahan Mutual PSK + XAuth di bawah tab Pengesahan. Di sinilah anda akan memasukkan maklumat yang biasanya anda dapati di bawah bahagian "Pengesahan Kumpulan" dalam klien VPN Cisco. Nama pengesahan kumpulan dari klien Cisco berada di bawah jenis pengenalpastian "Pengenalpastian Utama" pada Shrew Soft. Kata laluan pra-kongsi terletak di bawah tab Bukti Kelayakan menu Pengesahan.
Setelah sambungan dikonfigurasi dan disimpan, pengguna hanya boleh memilih Sambung untuk menjangkau pelayan VPN. Jika pelanggan bersambung dengan jayanya, butang sambung akan berubah untuk memutuskan sambungan dan tetingkap status dibaca, "terowong didayakan."
Sekurang-kurangnya, pengguna hanya memerlukan maklumat berikut untuk memulakan: Nama gateway IPSEC, IPSEC ID (juga dikenali sebagai ID kumpulan), rahsia IPSEC (juga dikenali sebagai kata laluan kumpulan), nama pengguna peribadi akses jarak jauh (nama pengguna xauth), dan jauh akses kata laluan peribadi (kata laluan xauth). Jika ada sesuatu yang tidak berfungsi, maka sudah tiba masanya untuk biola dengan beberapa pilihan lalai. Bergantung pada konfigurasi pelayan, sesetengah pengguna mungkin tidak dapat menyambung kecuali mereka mengubah pilihan NAT Traversal untuk "memaksa rfc."
Kebanyakan pengguna sepatutnya tidak mempunyai masalah dengan hanya pilihan lalai.
Selesa dengan percuma?
Untuk perniagaan yang mengambil berat tentang tanda harga, hakikat bahawa Shrew Soft VPN adalah percuma akan menarik. Walau bagaimanapun, adalah penting untuk mempertimbangkan bahawa percuma boleh menjadi mahal jika syarikat tidak selesa dengan produk yang tersedia secara bebas atau bimbang tentang sokongan jangka panjang.
Sama ada atau tidak untuk menggunakan VPN Shrew Soft mungkin sangat bergantung kepada kesediaan organisasi untuk mengorbankan sokongan berdedikasi atau penyelenggaraan teratur. Dalam kes Shrew Soft, versi terbaru adalah pelanggan 2.1.7, yang dilepaskan pada musim gugur tahun 2010. Ini adalah pelepasan penyelenggaraan dan pelbagai jenis bug tetapi tidak memperkenalkan ciri-ciri baru. Sesetengah organisasi mungkin gugup mengenai prospek melancarkan produk yang tidak kelihatan di bawah pembangunan aktif atau sokongan. Orang lain mungkin cukup selesa dengan bergantung kepada kebanyakan forum sokongan pengguna dalam talian dan senarai mel untuk menyelesaikan sebarang isu yang mungkin timbul.
Terdapat banyak laman web di Web dengan konfigurasi berguna dan petua masalah-menembak untuk Shrew Soft. Malah forum sokongan vendor, seperti pengetahuan Juniper, juga mempunyai benang yang ditujukan untuk mendapatkan klien percuma untuk berfungsi. Shrew Soft menawarkan dokumentasi yang luas di laman webnya, dan terdapat juga senarai mel.
Untuk memastikan saya tidak pernah lupa, dan saya sentiasa bersambung dengan selamat, saya sebenarnya menggunakan skrip permulaan. Dalam fail teks di Notepad, saya menyimpan arahan berikut (tanpa 'baris'):
cd 'path-to-Shrew-Soft-VPN-directory'
mulakan ipsecc.exe -r 'configuration' -u 'user' -p 'password' -a
Setiap kali saya mahu menghidupkan VPN, saya menjalankan fail (saya menyimpannya di desktop saya) dan ia membuka klien, menyambung, dan hilang, tanpa perlu saya melancarkan sambungan secara manual.
VPN untuk Masses
Saya biasanya mempunyai klien VPN rasmi yang dipasang pada perkakasan syarikat, tetapi jika saya mahu menggunakan komputer peribadi saya atau komputer untuk mengakses sumber kerja, saya tidak bernasib baik. Pelanggan VPN Shrew Soft sebenarnya membuat ini mungkin kerana saya boleh memuat turun dan memasangnya tanpa menyebabkan sebarang konflik. Syarikat itu tidak berada di cangkuk untuk membayar yuran lesen untuk komputer tambahan ini, dan saya berhubung dengan aman dengan sumber korporat saya tanpa mengira di mana sahaja saya berada. Perisian VPN Shrew Soft adalah win-win untuk semua orang.
Sebagai pelanggan VPN, Shrew Soft VPN adalah cara untuk pergi jika anda hanya perlu menyambungkan pengguna anda dengan penyebaran VPN sedia ada tanpa perlu risau tentang pelesenan atau pemasangan. Hakikat bahawa ia juga menyokong beberapa vendor adalah mengapa ia adalah Pilihan Editor kami. Sekiranya anda tidak mempunyai pelayan VPN yang dijalankan, sila lihat alat VPN all-in-one kami untuk perniagaan, seperti Pilihan Logmein Hamachi dan Comodo Unite kami.
• Perniagaan Vonage
• Viber (untuk Android)
• Ryver
• WhatsApp Messenger (untuk iPhone)
• Perlindungan Keluarga McAfee 2.0
• lebih banyak