본문 바로가기

JUNIPER

Juniper SSL VPN 동시 접속 Juniper SSL VPN과 외부 인증서버(RSA/PinSafe)를 결합해 쓰게되면, SSL VPN 과 인증서버 두 가지의 라이센스를 사용자 수만큼 구매해야 합니다. 인증서버의 라이센스 개수를 줄이기 위해 동일 토큰을 공유해서 쓰거나 소프트웨어 토큰을 복제해서 쓰는 방법이 있었는데, 실제로는 인증 계정을 공유해서 쓰더라도 동시 접속이 안 되었기 때문에 이 꼼수를 실무에 적용해서 쓰기에는 무리가 있었습니다. 하지만 Juniper IVE 7.0 업데이트 부터 계정(Role)의 동시 접속을 가능하게 지원되어, 이전 보다는 더 유연하게 적용이 가능할 듯 합니다. 이러한 동시 접속 에서는 접속 정책(Policy)를 분리할 수 없습니다. 같은 정책의 계정만 적용이 가능합니다. Signing In – Signing.. 더보기
Juniper SSL VPN, Network Connect 7.0 Juniper SA-700, SA-4000 두 개 모델의 SSL VPN을 운용하고 있는데, 도입된지 오래된 모델이라 초기 버전의 OS(5.5 IVE)로 구동되고 있었다. Juniper SSL VPN에 접속하는 방법은 https 웹 페이지로 접속/인증/Network Connect를 ActiveX 로 설치 하는 과정이 일반적인데, 최근 들어 발생한 문제가 SSL VPN에서 자동으로 내려주는 NC의 버전이 낮아서 Windows 7이나 OSX에는 정상적으로 설치가 안 된다는 것이다. 이 문제를 근본적으로 해결하는 방법은 SSL VPN의 OS(Service Package)를 업그레이드 해서 Windows 7을 지원하는 최근 버전의 NC를 내려주도록 하는 것인데, 일반 사용자들은 시스템 관리자에게 이런 요구를 하기.. 더보기