HP ThinPro 6.2 - Administrator's Guide
Параметр Описание
Домены поиска Укажите домены, по которым будет выполняться поиск.
Прокси-сервер HTTP
Прокси-сервер FTP
Прокси-серверы HTTPs
Задайте данные прокси-сервера в следующем формате:
http://<адрес>:<порт>
Компания HP рекомендует использовать префикс http:// для всех трех прокси-серверов,
поскольку он лучше поддерживается.
ПРИМЕЧАНИЕ. Параметры прокси-сервера устанавливаются для переменных среды
http_proxy, ftp_proxy и https_proxy.
Правила IPSec
Используйте эту вкладку, чтобы добавлять, изменять и удалять правила IPSec. Все системы,
использующие для связи правило IPSec, должны использовать одно и то же правило.
При настройке правила IPSec на вкладке Общие сведения укажите данные, адреса и метод
авторизации правила. Адрес источника — это IP-адрес тонкого клиента, а Адрес назначения — IP-
адрес системы, с которым клиент установил связь.
ПРИМЕЧАНИЕ. Поддерживаются только типы PSK и Сертификат. Проверка подлинности Kerberos не
поддерживается.
На вкладке Туннель задайте параметры туннельного режима.
На вкладках Этап I и Этап II задайте расширенные параметры безопасности. Параметры всех
одноранговых систем, связанных друг с другом, должны быть одинаковыми.
ПРИМЕЧАНИЕ. Правило IPSec также может использоваться для связи с компьютером под
управлением Windows.
Настройка параметров VPN
HP ThinPro поддерживает два типа сети VPN:
●
Cisco;
●
PPTP.
Для автоматического запуска сети VPN активируйте параметр Автозапуск.
При создании сети VPN с использованием Cisco обратите внимание на указанные далее моменты.
●
В поле Шлюз нужно ввести IP-адрес или имя шлюза.
●
В поле Имя группы и Пароль группы — идентификатор и пароль IPSec.
●
Поле Домен заполнять не обязательно.
●
В полях Имя пользователя и Пароль пользователя необходимо указать учетные данные
пользователя, который имеет право создавать подключения VPN со стороны сервера.
●
Значение поля Тип безопасности должно совпадать с аналогичным значением для сервера.
●
Параметр Обход NAT следует задавать в зависимости от конкретной среды VPN.
●
Параметр Группа IKE DH задает группу Diie-Hellman, которую следует использовать для VPN.
●
Параметр Тип PFS задает группу Diie-Hellman, которую следует использовать для полной
безопасности пересылки.
Настройка 53