F1000 系列 SSL VPN|Mac iNode 客户端 + 免装 Web 接入完整方案
一、Mac 版 iNode 客户端获取 & 安装(F1000 SSL VPN 专用)
1、下载渠道(无外网官方直链,2 种正规获取方式)
1)
终端访问 SSL VPN 网关自助下载(首选)
Mac 打开浏览器输入:
https://防火墙公网IP/域名(SSL VPN 访问地址),登录页右下角【客户端下载】→选择
macOS 版 iNode 智能客户端(iNodeClient_MacOS.dmg/tar.gz),由防火墙设备内置安装包,版本和防火墙固件匹配、兼容性最优。
2)
防火墙后台导出安装包
防火墙 Web→
SSL VPN→客户端管理,后台可导出 Mac 端 iNode 安装程序,下发给 Mac 用户。
备注:H3C 无公网统一官网下载链接,禁止第三方网站安装包(捆绑篡改);适配 macOS10.15~Sonoma 全系列,新系统需在【系统设置→安全性与隐私】放行未验证开发者软件。
2、Mac 安装要点
- 挂载 dmg 镜像,拖拽 iNode 至应用程序;
- 首次打开提示拦截:系统设置→隐私与安全性→仍要打开;
- 打开 iNode,网关填写 SSL VPN 域名 / 公网 IP,填入账号密码拨号连接。
二、不装 iNode,纯 Web 浏览器接入(分两种访问模式,F1000 全支持)
模式 1:WEB 应用发布(无需任何插件,纯浏览器访问)
- 防火墙配置:SSL VPN→资源管理,把内网业务发布成 Web 资源(填入内网 IP + 端口);
- Mac 用 Safari/Chrome 打开 VPN 地址,账号登录 VPN 网页门户,页面直接点击已发布应用即可跳转,全程不用客户端、不用装驱动。
模式 2:全网段内网互通(需要临时控件 / 无法纯原生 Web,必看)
适用:需要访问内网共享盘、数据库、SSH、内网 IP 全通(全局域网路由)
- 旧版 F1000 固件:Web 登录后自动推送轻量 Mac 插件,浏览器安装插件后即可打通全内网路由;
- V7 新版 F1000(R8xxx 及以上):Safari 受苹果内核限制无法加载插件,全网段互通必须安装 iNode 客户端,仅 Web 只能访问发布的网页资源。
三、防火墙优化配置(方便 Mac 用户)
- SSL VPN 全局开启自动分发客户端:用户登录页面自动展示 Windows/Mac 客户端下载入口;
- 证书优化:导入正规域名证书,规避 Mac 浏览器不安全证书拦截无法打开 VPN 页面;
- 如需全员免客户端全内网:防火墙开启WEB 全路由(WebVPN),部分固件支持无插件全网段接入。
四、快速总结
- 全内网随便访问(ping 内网 IP / 共享盘):必须装 Mac iNode,从 VPN 网关页面下载安装包;
- 仅访问内网网页系统:不用客户端,浏览器登录 Web 门户点开应用即可。
暂无评论