VPN 设置

VPN 设置提供 Windows 设备上虚拟专用网 (VPN) 的设置。

从 MaaS360®中支持的虚拟专用网 (VPN) 配置类型列表中选择 配置类型

表 1. 受支持的 VPN 配置类型
VPN 配置类型 受支持的设备
IKEv2
  • Windows Phone 8.1+
  • Windows 专业版、教育版、企业版
L2TP/IPSec PSK Windows 专业版、教育版、企业版
F5 Big-IP Edge
  • Windows Phone 8.1+
  • Windows 专业版、教育版、企业版
JunOS Pulse
  • Windows Phone 8.1+
  • Windows 专业版、教育版、企业版
Cisco AnyConnect Windows Phone 8.1+
表 2. VPN 配置设置
策略设置 描述
VPN 服务器的主机名 输入用于从因特网访问服务器的标准主机名。 标准主机名是服务器的服务器名称,后跟已注册的因特网域名。 例如,ServerName.<companyname>.com
VPN 连接名称 VPN 概要文件的唯一字母数字标识。 请勿包含正斜杠 (/)。
选择 VPN 服务器 从可用限定主机名中选择 VPN 服务器。
类型 选择应用程序级别或设备级别 VPN 连接。 为按应用的 VPN 选择应用级别。
注意: 在 Windows 上使用应用程序级 VPN 时,请在 VPN 服务器设置中使用 "分离隧道"。 使用强制隧道可防止未配置为使用 VPN 的应用程序访问网络。
始终保持 VPN 处于连接状态 选择此选项以始终保持 VPN 连接开启 (已启用) 或关闭 (已禁用)。
注: 如果启用了此设置,那么当设备启动并保持连接时,将立即启动 VPN 连接。
公司网络域 输入允许连接到 VPN 的公司网络域。
配置 JunOS Pulse 定制设置 选择是否允许配置 Junos Pulse 定制设置。
  • 认证域: 通常包含用户帐户位置和用户帐户名称的域。
  • 认证角色: 用户角色级别设置。
配置 F5 Big-IP Edge 定制设置 选择是否允许配置 F5 BIG-IP Edge 定制设置。

配置 F5 自定义端口和URL。

启用 L2TP 密钥 如果启用了此设置,那么设备将使用层 2 隧道协议 (L2TP) 通过因特网或服务提供者的网络基础结构将远程客户机连接到公司网络。
L2TP 私钥 输入用于连接到 L2TP VPN 的密码。
输入 VPN 域名。 将此字段留空以使用注册信息来填充用户域。
DNS 搜索域 输入 DNS 服务用于解析非标准主机名的 DSN 搜索域。
IPSec 预共享密钥 输入密钥预共享密钥 (PSK)。 PSK 是先前在安全通道中的两个参与方之间共享的密钥。
概要文件名称 输入标识 VPN 概要文件的名称。
服务器名称或 IP 地址 输入作为限定主机名的 VPN 服务器地址。
自动连接 允许设备自动连接到 VPN。
发送所有流量 选择是否允许设备发送所有流量。 此设置适用于 Windows Phone 8.1。 禁用此设置以配置以下选项:
  • 允许的域: 添加或编辑受保护的域。 输入以逗号分隔的 URL。
  • 允许的 IP 范围: 添加或编辑受保护的 IP 范围。 输入以逗号分隔的 IP。
  • 允许的应用程序: 添加或编辑受保护的应用程序 IDS 或 GUID。 输入以逗号分隔的值。
配置代理设置 配置代理服务器名称和端口详细信息。 选择是否允许内部网地址的代理。 此设置适用于 Windows Phone 8.1+。
连接类型 选择手动或自动 VPN 连接类型。
请勿在公司 wifi 上使用 VPN 选择是否允许设备通过企业 wifi 网络连接到 VPN。 此设置适用于 Windows Phone 8.1+。
公司 wifi 网络域 输入限制访问 VPN 的公司域的逗号分隔列表。 此设置适用于 Windows Phone 10 及更高版本。
DNS 后缀 输入不带主机名的 DNS 名称。
请勿将 VPN 用于本地 wifi 流量 选择是否允许设备从本地 wifi 网络连接到 VPN。 此设置适用于 Windows Phone 8.1。
用户认证类型 从选项 (例如,密码,证书或证书和密码) 中选择作为认证类型。