不行了,没有web-login选项 [F1020-sslvpn-context-sslvpn]no web? web-access Web access configuration webpage-customize SSL VPN webpage customization settings
不行了,没有web-login选项 [F1020-sslvpn-context-sslvpn]no web? web-access Web access configuration webpage-customize SSL VPN webpage customization settings
# F1000 系列(Comware V7)SSLVPN:只允许 iNode 客户端登录,禁止浏览器 Web 登录
>
> 需求:禁用浏览器 web 页面登录,**仅保留 PC‑iNode 客户端隧道接入**;浏览器访问 VPN 地址时拒绝登录,iNode 客户端可以正常拨号H3C。
## 实现方式
### 方式 1:实例内禁用 browser(推荐,按 VPN 实例控制)
命令`access‑deny‑client browser`,在**sslvpn context 视图**下配置,只对当前这一个 SSL‑VPN 访问实例生效,不影响其他 VPN 实例H3C。
```
system‑view
sslvpn context VPN‑CTX
access‑deny‑client browser
quit
save
```
>
> 参数说明:
>
>
> - `browser`:浏览器网页登录,配置后浏览器无法登录该 SSLVPN 实例;已经在线的 web 用户会被下线。
> - `pc‑inode`:PC iNode 客户端;`mobile‑inode`移动端 iNode。
> 上面配置只拒绝浏览器,PC‑iNode、移动端 iNode 仍然允许接入。
>
> 验证查看命令:
```
display sslvpn context VPN‑CTX
```
输出字段 `Denied client types: Browsers` 代表已经禁用浏览器登录。
### 方式 2:全局全部 VPN 网关禁止 web 页面(全局生效,谨慎使用)
```
system‑view
sslvpn browser‑access disable
save
```
>
> 该命令是系统视图,**设备上所有 SSLVPN 实例全部关闭 web 门户页面**,全部实例只能用 iNode 客户端接入;适合整机全部 VPN 都不需要 web 登录的场景H3C。
## Web 界面操作路径(F1000‑AI/F1000‑AK 系列 Web)
VPN→SSL VPN→SSL‑VPN 实例 → 选中你的上下文实例 →【接入控制】→【禁止接入客户端类型】勾选**浏览器(browser)**,保存配置。
## 重要注意事项
1. 禁用 browser 之后:**浏览器访问 VPN 的 HTTPS 地址,不再出现登录表单,无法完成网页登录**;iNode 客户端不受影响,正常建立 IP 隧道。
2. 注意区分:该功能**不会阻断 443 端口网络连通**,只是拒绝浏览器类型的 VPN 登录认证;防火墙安全策略仍然需要放行 SSLVPN 端口(默认 443 或自定义端口)。
3. 如果只想用 PC‑iNode,同时禁止手机 iNode:
```
sslvpn context VPN‑CTX
access‑deny‑client browser mobile‑inode
```
4. 该命令仅控制**SSLVPN 业务登录**,**不影响防火墙本身设备 Web 管理页面**;防火墙设备管理 web 门户不受该配置改动。
## 排错
- iNode 客户端连不上:检查安全策略放行 SSLVPN 端口;检查实例下没有同时 deny `pc‑inode`;检查 iNode 版本和防火墙版本兼容性。
- 浏览器仍然弹出登录页面:确认配置是在正确的`sslvpn context`视图;执行`display sslvpn context`确认 Denied client types 已经显示 Browsers。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明