Checkpoint 都支援Lotus iNotes

最近公司買左隻Checkpoint 4810 , 放左係Data center ,放隻咁勁的firewall , 真係成個pro 晒~


CIMG0237

 

最近先有時間玩, 佢有mobile access, 可以做SSL VPN , 原來佢都有對Lotus iNotes 做optimization ....我估都係cache個方面掛...

 

 


Screenshot_from_2012-07-29_003738

 

不過呢... 佢預設只係對Active directory 有Single logon 的Wizard .... 對我呢D無錢買Mic 記野的公司仔.... 咁點做single login 呀...

好簡單啫,用LDAP 囉... Checkpoint 有份guide line 架....

link : http://www.opsec.com/solutions/partners/downloads/IBM-Lotus-Domino-Enterprise-Server.pdf

咁乜係SSL VPN ?


sslvpn


以前好多VPN ,一係用IPSec , 一係用Microsoft 的PPTP , 不過呢... IPSec 煩 , 又要有自已protocol , 又要夾Hash 同埋 Encryption 演算法 , 而PPTP 不安全, 於是有人諗到,用SSL 做encryption 囉.... 一般都係用HTTPS 類的方法溝通,有D會做條Tunnel , 同平時用VPN 一樣,有D會做個portal , 等你咁個制可以幫你打開某Dintranet ....

如果係remote desktop , checkpoint 夾埋個SSL Network Extender , 佢係開個Java Applet , 代你入intranet 開remote desktop service .... 而家有D其他SSL VPN 會用HTML5 ,總之重點係user 唔駛識搭VPN .... 又唔駛再另外install client ....

Lotus notes 都有類似架..... 佢叫passthru server , 都可以做到gateway 的效果... 比lotus notes (client) 用NRPC 方法進入internal LAN 的server ...

Add comment


Security code
Refresh