3.2 下发路由表
- 可以设置为只读,用户无法修改下发的VPN路由表
- 可以只下发必要的服务器IP,不改变客户端默认路由,不影响客户端正常的上网
3.3 下发DNS服务器
可以是内置虚拟网关的DNS服务器
3.4 强制用户使用内置虚拟网关的WEB代理服务器
- 过滤目的IP、域名、URL、后缀名等
- 不改变客户端默认路由,不影响客户端正常的上网
3.5 虚拟IP SNAT
- VPN客户端访问VPN服务器外网IP所能连通的网络
3.6 客户端资源访问
3.6.1 虚拟网络之间互联互通
3.6.2 虚拟IP DNAT
- VPN服务器外网网络访问VPN客户端所在OS的资源
- 内核级内网穿透
3.6.3 外网URL映射
- 将外网IP、域名开头的URL映射到VPN客户端WEB服务器
- 挂靠备案域名
3.6.4 DDNS动态域名服务
3.7 流量统计及控制
3.8 VPN隧道内ACL
3.9 VPN隧道内网络审计
- 记录VPN用户访问的内容,DNS、WEB、WEBPOST、Email、QQ等
3.10 VPN隧道内WAF
- 保护VPN网络内的WEB服务器,防止SQL注入等攻击
3.11 VPN隧道内IDS/IPS
3.12 VPN服务器 多种VPN服务器部署方式,方便发布应用服务器 3.12.1 网络边界、局域网、云端等
3.12.2 硬件、虚拟机等
3.12.3 通过VPN隧道内DNAT,把VPN客户端变成应用服务器