本地用户配置
本节主要介绍本地用户和用户组的配置。包括:
- 新建用户
- 编辑/删除用户
- 新建用户组
- 编辑/删除用户组
- 搜索用户/用户组
新建用户
新建用户,请按照以下步骤进行操作:
- 从工具栏的<对象用户>下拉菜单选择『本地用户』,弹出<本地用户>对话框。
- 在<本地服务器>下拉菜单中选择所需的本地服务器名称。
- 选中<新建>下拉菜单中的『用户』按钮,弹出<用户配置>对话框。
- 在『基本配置』标签页,进行用户基本配置。
- 名称:用户名称。
- 密码:用户密码。
- 重新输入密码:再次输入密码以确认。
- 描述:用户描述信息。
- IKE标识:为拨号VPN用户指定IKE标识类型,选中所需类型单选按钮。当选择FQDN或ASN1时还需在后面的文本框内指定标识内容。
- 账户到期日:选中<启用>复选框,开启用户的有效期限制功能,并在后面文本框日历中选择有效期时间。超过有效期的用户不可以通过设备的认证,因此不可以在系统中继续使用。默认情况下,用户没有有效期限制
- 在『PnPVPN配置』标签页,为PnPVPN客户端用户配置网络参数信息。
- DHCP起始地址:DHCP地址池的起始IP地址。
- DHCP结束地址:DHCP地址池的终止IP地址。
- DHCP网络掩码:DHCP地址池的网络掩码。
- DHCP网关:DHCP地址池的网关地址。该地址用来作为PnPVPN客户端内网接口的IP地址,并被设置为PC的网关地址,PC的IP地址由以上设置的DHCP地址池的网段以及网络掩码确定,所以网关地址应该和DHCP地址池在同一个网段。
- DNS1:指定DNS服务器的IP地址,可同时指定1个主DNS服务器和最多3个备份服务器。点击文本框后的“+”添加DNS服务器;点击文本框后的“-”删除特定DNS服务器。
- WINS1:指定WINS服务器的IP地址,可同时指定一个主WINS服务器和一个备份WINS服务器。点击文本框后的“+”添加WINS服务器;点击文本框后的“-”删除特定WINS服务器。
- 隧道IP(可选):指定PnPVPN客户端隧道接口的IP地址。选择<启用源NAT>复选框,开启SNAT功能。
- 点击『确定』按钮,保存所做配置并返回上一级对话框/页面。
编辑/删除用户
编辑/删除用户,请按照以下步骤进行操作:
- 从工具栏的<对象用户>下拉菜单选择『本地用户』,弹出<本地用户>对话框。
- 在<本地服务器>下拉菜单中选择所需的本地服务器名称。
- 选中用户和用户组列表中的用户复选框(列表的<用户>栏中有“
”图标的为用户),点击『编辑』/『删除』,编辑/删除相应的用户。
提示:在<编辑用户>对话框的『基本配置』标签页,点击<组>对应的『选择』按钮可以把当前用户加入一个或多个用户组。
新建用户组
新建用户组,请按照以下步骤进行操作:
- 从工具栏的<对象用户>下拉菜单选择『本地用户』,弹出<本地用户>对话框。
- 在<本地服务器>下拉菜单中选择所需的本地服务器名称。
- 选中<新建>下拉菜单中的『用户组』按钮,弹出<用户组配置>对话框。
- 在<名称>文本框中输入用户组名称。
- 指定用户组所包含的用户组成员。在<可选项目>列表中选中需要指定的用户或者用户组复选框,点将其添加到右侧<已选项目>列表中;移除已指定的用户或者用户组,在左侧的<可选项目>列表中取消选择相应的用户或者用户组,将其从<已选项目>列表中移除。一个用户组可包含多个用户或者用户组,但是系统支持的用户组的嵌套层数最多为5层,并且不支持回环嵌套,用户组不可以再嵌套它所属的用户组。
- 点击
- DHCP起始地址:DHCP地址池的起始IP地址。
- DHCP结束地址:DHCP地址池的终止IP地址。
- DHCP网络掩码:DHCP地址池的网络掩码。
- DHCP网关:DHCP地址池的网关地址。该地址用来作为PnPVPN客户端内网接口的IP地址,并被设置为PC的网关地址,PC的IP地址由以上设置的DHCP地址池的网段以及网络掩码确定,所以网关地址应该和DHCP地址池在同一个网段。
- DNS1:指定DNS服务器的IP地址,可同时指定1个主DNS服务器和最多3个备份服务器。点击文本框后的“+”添加DNS服务器;点击文本框后的“-”删除特定DNS服务器。
- WINS1:指定WINS服务器的IP地址,可同时指定一个主WINS服务器和一个备份WINS服务器。点击文本框后的“+”添加WINS服务器;点击文本框后的“-”删除特定WINS服务器。
- 隧道IP(可选):指定PnPVPN客户端隧道接口的IP地址。选择<启用源NAT>复选框,开启SNAT功能。
『确定』按钮,保存所做配置并返回上一级对话框/页面。
编辑/删除用户组
编辑/删除用户组,请按照以下步骤进行操作:
- 从工具栏的<对象用户>下拉菜单选择『本地用户』,弹出<本地用户>对话框。
- 在<本地服务器>下拉菜单中选择所需的本地服务器名称。
- 选中用户和用户组列表中的用户组复选框(列表的<用户>栏中有“
”图标的为用户组),点击『编辑』/『删除』,编辑/删除相应的用户组。
搜索用户/用户组
搜索用户/用户组,请按照以下步骤进行操作:
- 从工具栏的<对象用户>下拉菜单选择『本地用户』,弹出<本地用户>对话框。
- 在<搜索用户/用户组>文本框中输入需要搜索的用户/用户组的名称,点击后面的“
”按钮,用户/用户组信息会显示在用户和用户组列表中。
提示:关于<本地用户>对话框中的『IP/MAC绑定』、『导入』和『导出』按钮的详细信息,请参阅用户绑定一节。