ACG1060-X1(iWare 1.10 R6614P03)SSL VPN 客户端完整获取方案
一、核心结论:无独立公网官方下载链接,客户端内置在 ACG 网关自身 Web 门户(唯一正规渠道)
该版本 ACG SSL VPN 客户端名为 H3C SecConnect,Windows/Mac/ 移动端安装包全部内置在设备里,必须通过访问 ACG 的 SSL VPN 门户页面自动下载,新华三官网不提供单独离线安装包公网下载。
二、PC 端客户端下载步骤(Windows/Mac)
1. 前置设备配置(必须先完成,否则页面无下载入口)
登录 ACG Web 管理后台(https:// 设备管理 IP),开启 SSL VPN 服务:
shell
# 命令行关键配置参考
system-view
ssl vpn enable
# 绑定对外发布接口/域名,放行trust→local HTTPS
security-zone name trust
service-manage https enable
security-policy ip
rule permit trust local service https action permit
2. 用户终端下载操作
浏览器访问 ACG SSL VPN 门户地址:
https://ACG公网IP/域名:443(若修改过 HTTPS 端口则带端口,如:8443)
输入 SSL VPN 账号密码登录门户;
页面自动弹出「安装 SecConnect 客户端」提示:
IE/Edge 兼容模式:自动下载控件安装包;
Chrome/Firefox:页面提供Windows 客户端下载按钮,点击获取 SecConnectSetup.exe;
Mac 系统在门户页面底部找到 MacOS 安装包 SecConnect.dmg。
直达下载路径(浏览器可直接访问)
登录门户后,客户端直链格式(替换你的 ACG 地址):
plaintext
https://ACG网关IP/portal/download/win/SecConnectSetup.exe
https://ACG网关IP/portal/download/mac/SecConnect.dmg
三、移动端客户端(安卓 /iOS)
iOS:App Store 搜索 H3C SecConnect 官方客户端;
Android:SSL VPN 门户页面展示二维码,扫码下载 APK 安装包(安卓无应用商店上架,只能从网关下载)。
移动端SecConnect
四、离线包备用获取方式(网关无法外网访问时)
方式 1:管理员从 ACG 后台导出离线安装包
登录设备 CLI/Console;
进入 SSL VPN 文件目录导出安装包到本地 / U 盘:
shell
# 查看内置客户端文件
dir sslvpn:/download/
# 导出Windows安装包到本地FTP/TFTP服务器
copy sslvpn:/download/win/SecConnectSetup.exe tftp://192.168.1.100/
方式 2:同型号同版本设备拷贝
同 ACG1000 系列、iWare 1.10 R6614P03 版本设备,客户端安装包完全通用,可从正常网关拷贝离线包分发。
五、常见踩坑点
浏览器看不到下载按钮
未开启 SSL VPN 全局功能;
安全域 trust 未放行 HTTPS 管理;
浏览器拦截插件 / 证书,切换无痕模式访问。
公网无法打开 SSL 门户
出口防火墙 / ACG 本地安全策略放行外网 Untrust→Local 443 端口 HTTPS 流量。
新版本 SecConnect 不兼容老 ACG
不要从官网下载新版客户端,必须从本机网关门户下载匹配版本,跨版本会握手失败、无法建立隧道。
极简总结
无外部公网下载链接,唯一匹配版本客户端从 ACG 网关 SSL VPN 门户下载;
PC 端访问https://ACG_IP登录门户直接获取 SecConnect 安装包;
iOS 商店搜 H3C SecConnect,安卓扫码网关页面二维码;
离线场景可通过 TFTP/FTP 从设备文件系统导出安装包分发。
ACG是单独的sslvpn客户端
ACG R6611版本 sslvpn需要配套使用sslvpn client客户端。
inode无法与ACG sslvpn配套使用。
新增一种部署方式,SSL VPN客户端及安装手册随设备版本发布,在设备上即可下载配套客户端及资料。
在导航栏中选择“网络配置 > VPN > SSL VPN > 资源 > 客户端”,进入SSLVPN客户端下载页面,单击
即可下载Windows系统、安卓系统的SSL VPN客户端安装包及对应的安装配置指导。
如下图所示。
图1-5 SSLVPN客户端下载页面
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,谢谢