• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

mac版本inode

20小时前提问
  • 0关注
  • 0收藏,37浏览
粉丝:0人 关注:1人

问题描述:

F1000防火墙搭的SSL VPN,但是用户都是苹果电脑,是否有mac版本的inode可以使用,麻烦提供下载的连接;

还有就是如果不使用inode客户端,只通过web页面是否可以连接SSL VPN访问内网资源?

3 个回答
粉丝:17人 关注:1人

针对您提出的关于 F1000 防火墙在 Mac 环境下使用 SSL VPN 的两个问题,以下是详细的解答与操作指引:

一、 是否有 Mac 版本的 iNode?如何下载?

有的。 H3C F1000 系列防火墙完全支持苹果电脑通过 iNode 客户端接入。您可以通过以下两种主要途径获取 Mac 版本的 iNode 客户端:
  1. 官方渠道下载(推荐)
    您可以前往新华三(H3C)官方网站的“软件下载”专区进行下载。具体路径为:进入 H3C 官网 -> 服务与支持 -> 软件下载 -> 智能管理 -> iNode PC。
    注意: 官网下载通常需要注册账号并登录。部分版本可能需要设备 SN 码绑定或验证权限,若提示无权限,可尝试拨打 H3C 官方技术支持热线(400-810-0504)协助获取。
  2. 从防火墙 Web 界面直接下载
    如果您已经配置好了 F1000 防火墙的 SSL VPN 网关,可以直接在浏览器中输入 https://<防火墙公网IP>:<端口号>(例如默认的 443 或修改后的 4433)访问网关登录页。登录成功后,页面通常会提供对应操作系统(Windows/Mac/Linux)的 iNode 客户端下载链接。
⚠️ Mac 兼容性特别提醒:
如果您的用户使用的是搭载 M1/M2/M3 等 Apple Silicon 芯片的 Mac 电脑,请务必关注 iNode 的版本兼容性。旧版客户端(如 E0583 版本)可能不兼容 M1 芯片,建议下载较新的版本(如 E0585 及以上版本),以确保在最新的 macOS 系统上能正常安装和建立隧道。

二、 不使用 iNode 客户端,能否仅通过 Web 页面连接?

可以,但有功能限制。 这取决于您在防火墙上配置的 SSL VPN “业务选择”类型:
  1. 纯 Web 业务访问(无需客户端)
    如果在 SSL VPN 访问实例中仅勾选了 “Web 业务”,用户在浏览器登录网关后,可以直接点击页面上的内网资源链接(如 OA 系统、内部网站等)。这种方式不需要安装任何插件或客户端,但仅限访问基于 HTTP/HTTPS 协议的网页应用
  2. IP 业务 / TCP 业务访问(必须依赖客户端)
    如果用户需要像在公司内网一样,通过 ping 测试、远程桌面(RDP)、SSH 登录服务器或访问非 Web 类的内部应用,则必须在防火墙上勾选 “IP 业务”。这种模式需要建立虚拟网卡和路由隧道,因此必须安装 iNode 客户端才能拨号连接,纯 Web 页面无法实现此功能。

暂无评论

粉丝:13人 关注:2人

F1000 系列 SSL VPN|Mac iNode 客户端 + 免装 Web 接入完整方案

一、Mac 版 iNode 客户端获取 & 安装(F1000 SSL VPN 专用)

1、下载渠道(无外网官方直链,2 种正规获取方式)

1)终端访问 SSL VPN 网关自助下载(首选)
Mac 打开浏览器输入:https://防火墙公网IP/域名(SSL VPN 访问地址),登录页右下角【客户端下载】→选择macOS 版 iNode 智能客户端(iNodeClient_MacOS.dmg/tar.gz),由防火墙设备内置安装包,版本和防火墙固件匹配、兼容性最优。
2)防火墙后台导出安装包
防火墙 Web→SSL VPN→客户端管理,后台可导出 Mac 端 iNode 安装程序,下发给 Mac 用户。
备注:H3C 无公网统一官网下载链接,禁止第三方网站安装包(捆绑篡改);适配 macOS10.15~Sonoma 全系列,新系统需在【系统设置→安全性与隐私】放行未验证开发者软件。

2、Mac 安装要点

  1. 挂载 dmg 镜像,拖拽 iNode 至应用程序;
  2. 首次打开提示拦截:系统设置→隐私与安全性→仍要打开;
  3. 打开 iNode,网关填写 SSL VPN 域名 / 公网 IP,填入账号密码拨号连接。

二、不装 iNode,纯 Web 浏览器接入(分两种访问模式,F1000 全支持)

模式 1:WEB 应用发布(无需任何插件,纯浏览器访问)

适用:只访问内网网页系统、OA、ERP、网页业务
  1. 防火墙配置:SSL VPN→资源管理,把内网业务发布成 Web 资源(填入内网 IP + 端口);
  2. Mac 用 Safari/Chrome 打开 VPN 地址,账号登录 VPN 网页门户,页面直接点击已发布应用即可跳转,全程不用客户端、不用装驱动

模式 2:全网段内网互通(需要临时控件 / 无法纯原生 Web,必看)

适用:需要访问内网共享盘、数据库、SSH、内网 IP 全通(全局域网路由)
  1. 旧版 F1000 固件:Web 登录后自动推送轻量 Mac 插件,浏览器安装插件后即可打通全内网路由;
  2. V7 新版 F1000(R8xxx 及以上):Safari 受苹果内核限制无法加载插件,全网段互通必须安装 iNode 客户端,仅 Web 只能访问发布的网页资源。

三、防火墙优化配置(方便 Mac 用户)

  1. SSL VPN 全局开启自动分发客户端:用户登录页面自动展示 Windows/Mac 客户端下载入口;
  2. 证书优化:导入正规域名证书,规避 Mac 浏览器不安全证书拦截无法打开 VPN 页面;
  3. 如需全员免客户端全内网:防火墙开启WEB 全路由(WebVPN),部分固件支持无插件全网段接入。

四、快速总结

  1. 全内网随便访问(ping 内网 IP / 共享盘):必须装 Mac iNode,从 VPN 网关页面下载安装包;
  2. 仅访问内网网页系统:不用客户端,浏览器登录 Web 门户点开应用即可

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明