[发明专利]一种VPN权限控制方法及装置无效
申请号: | 201210147299.4 | 申请日: | 2012-05-12 |
公开(公告)号: | CN102904867A | 公开(公告)日: | 2013-01-30 |
发明(设计)人: | 李志 | 申请(专利权)人: | 杭州迪普科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/46 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 310000 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 vpn 权限 控制 方法 装置 | ||
1.一种VPN权限控制装置,应用于用户主机上,该装置包括:
VPN处理单元,用于使用主机自身IP地址与VPN服务端建立隧道连接,并用于将用户报文封装为隧道报文并通过隧道发送至VPN服务端或接收来自VPN服务端的隧道报文并将该隧道报文还原为用户报文;
IP处理单元,用于通过隧道从VPN服务端获取内网IP地址,并将用户报文发送至所处VPN连接单元或从所处VPN连接单元获得还原后的用户报文;
权限控制单元,用于通过隧道从VPN服务端获取权限控制列表,并根据所述权限控制列表将判断是否允许用户报文通过,如果允许则将用户报文发送给VPN处理单元,否则将该用户报文丢弃。
2.如权利要求1所述的装置,其特征在于,所述权限控制列表至少包括目的内网IP地址、协议号以及目的端口号中的一种或者多种。
3.如权利要求1或2所述的装置,其特征在于,还包括路由处理单元,用于在用户报文的目的IP地址为内网IP地址时将该用户报文发送至VPN处理单元,并在用户报文的目的IP地址不是内网IP地址时将该用户报文发送到用户主机的网络接口。
4.如权利要求1-3所述的装置,其特征在于,所述权限控制单元是在所述隧道连接建立后从VPN服务端下载控件并自动安装形成的。
5.如权利要求1所述的装置,其特征在于,所述隧道为SSL VPN隧道。
6.一种VPN权限控制方法,应用于用户主机上,该方法包括:
A、使用主机自身IP地址与VPN服务端建立隧道连接;
B、通过隧道从VPN服务端获取内网IP地址;
C、通过隧道从VPN服务端获取权限控制列表;
D、根据所述权限控制列表将判断是否允许用户报文通过,如果是则用户报文通过,否则将该用户报文丢弃;
E、将用户报文封装为隧道报文并通过隧道发送至VPN服务端或接收来自VPN服务端的隧道报文并将该隧道报文还原为用户报文。
7.如权利要求6所述的方法,其特征在于,所述权限控制列表至少包括目的内网IP地址、协议号以及目的端口号中的一种或者多种。
8.如权利要求6或7所述的方法,其特征在于,还包括:
F、在用户报文的目的IP地址为内网IP地址时先进行隧道处理,在用户报文的目的IP地址不是内网IP地址时将该用户报文发送到用户主机的网络接口。
9.如权利要求6,7或8所述的方法,其特征在于,所述步骤D是通过在所述隧道连接建立后从VPN服务端下载控件并自动安装实现的。
10.如权利要求6所述的方法,其特征在于,所述隧道为SSL VPN隧道。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技有限公司,未经杭州迪普科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210147299.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:低电压消弧线圈
- 下一篇:一种锁死型过压保护电路