hillstone SSL VPN客户端 for Mac OS

支持Mac OS系统的SSL VPN客户端工具为Hillstone Secure Connect,可在Mac OS X 10.6.8及以上系统环境中运行。通过客户端与设备端的连接,即可实现数据的加密通信。客户端的主要作用包括:

  • 与设备端建立SSL VPN连接;
  • 显示与设备端的连接状态、数据流统计数据以及路由信息;
  • 显示应用程序日志信息;

下载与安装

访问官方地址https://www.hillstonenet.com.cn/product-and-service/border-security/ngfw/下载客户端。

下载完成后,双击安装程序,在弹出窗口中将SCVPN拖拽到Applications中即可完成安装。

需要符合如下条件才可打开客户端安装程序:

  • 需要管理员权限才可以打开客户端安装程序。
  • 在系统偏好设置的“安全性与隐私”中,将“允许从以下位置下载的应用”设置为“任何来源”,才可以打开客户端安装程序。

启动与连接

启动客户端并建立与设备端的连接,按照以下步骤进行操作:

  1. 在Mac OS Launchpad中单击SCVPN,启动客户端。
  2. 点击“新建”,弹出<新建连接>对话框。
  3. 在连接列表中选择连接名称,在工具栏中点击“连接”。如果没有选择记住密码,则在弹出窗口中输入用户名对应的密码并点击“确认”。客户端开始连接设备端。

连接成功后,客户端状态栏显示“连接成功”,同时,系统通知栏显示已连接图标( ),此时就可以实现客户端与设备端之间的加密通信。

客户端GUI

客户端的GUI分为工具栏,连接列表,连接信息,状态栏四个区域。

工具栏

在工具栏,用户可执行如下操作:

  • 连接:在连接列表中选中一个连接后,点击“连接”,客户端将建立与设备端的连接。
  • 新建:新建一个连接。请参考启动与连接。
  • 修改:在连接列表中选中一个连接后,点击“修改”,修改此连接的参数。参数的解释,请参考启动与连接。
  • 删除:在连接列表中选中一个连接后,点击“删除”,删除此连接。
  • 设置:可选择“连接成功后最小化”以及“自动检查更新”。
  • 取消:取消连接。尝试连接设备端时,显示此按钮。
  • 断开:断开当前连接。连接成功后,显示此按钮。
  • 详情:查看当前连接的隧道信息和路由信息。连接成功后,显示此按钮。

连接列表

显示建立的连接。

连接信息

在连接列表选中某个连接后,在连接信息区域显示此连接的相关信息。

连接成功后,在连接信息区域显示连接时间,服务器地址,当前客户端分配的IP地址,通过SSL VPN隧道发送/接收的数据包,通过SSL VPN隧道发送/接收的字节。

状态栏

显示当前连接状态。

客户端菜单

客户端“SCVPN”菜单包括如下选项:

  • 关于SCVPN:显示此客户端相关信息。
  • 退出SCVPN:退出客户端。

客户端“日志”菜单包括如下选项:

  • 查看:查看日志信息。
  • 日志级别:选择需要查看的日志的日志级别。选择菜单栏中位于下部的级别时,显示的日志包含上方级别的日志。选择菜单栏中位于上部的级别时,显示的日志不包含下方级别的日志。

frm http://docs.hillstonenet.com/cn/Content/7_VPN/SSL_VPN_Client_M.htm#

如何在Mac上设置VPN

您有很多理由想要在Mac上使用虚拟专用网络(VPN)。 其中包括在公共Wi-Fi上安全浏览,隐藏您的位置,访问区域锁定的内容以及保持文件共享习惯。

立即解锁免费的“最有用的Mac键盘快捷键”备忘单!

这将使您注册我们的新闻通讯

在Mac上设置VPN很容易。 macOS具有内置支持,并且某些VPN服务提供了自己的无忧软件。 您也可以安装第三方工具以使用不同的协议。

根据您的VPN提供商(查看我们最好的VPN服务,最好的VPN服务,最好的VPN服务),我们整理了一份我们认为是最好的虚拟专用网(VPN)服务提供商的列表,按优质,免费和洪流友好分类。 阅读更多),他们可能会提供对允许您使用该服务的软件的访问权。 该软件是为您的提供商量身定制的。 因此,您不必弄乱配置连接,输入IP地址或检查可以使用的协议。

大多数VPN提供商都为Mac和Windows用户提供此软件。 Linux用户可能需要自行建立VPN。Linux用户需要了解的所有关于安装VPN的知识Linux用户需要了解的关于安装VPN的知识在本质上比Windows更安全。 但这并不意味着您不应该关注如何访问互联网。 防火墙是必需的,VPN也是必需的。阅读更多。 使用提供商软件是下载和安装客户端,使用您的用户名和密码登录,然后连接到您选择的服务器的简单情况。

提供程序软件可轻松在服务器之间跳转,因为该软件会保留可用连接列表。 如果您正在使用VPN访问区域锁定的内容,则可以轻松选择要连接的服务器。 一些提供商具有与BitTorrent流量兼容的特定服务器。 该软件可轻松确保您不会违反规则。

macOS内置了对创建VPN连接的支持,这是Apple自己的网络工具的一部分。 您可以通过转到系统偏好设置>网络,然后单击加号按钮来访问它们。

在这里,您可以指定VPN连接,选择VPN类型(协议),并为新的VPN连接命名。 如果您打算使用多个VPN服务器,则在命名连接时要具有描述性。 例如,您可能计划访问其他国家/地区中的区域锁定内容。

设置VPN时,macOS包括对IPSec,Cisco IPSec上的L2TP(第2层隧道协议)和较新的IKEv2(互联网密钥交换版本2)协议的支持。 尽管协议本身不提供保护,但是L2TP被认为是相当安全的。 取而代之的是,它使用IPSec安全网络协议,每天仍然有数百万VPN用户依赖该协议。

IKEv2是一种更现代的协议选择,因其在网络中断的情况下能够快速重新建立VPN连接的能力而备受青睐。 与L2TP一样,它也使用IPSec进行加密,尽管它的速度仍然受到L2TP的青睐。

Apple的台式机操作系统用于支持PPTP(点对点隧道协议)。 这是一个更老,更易受攻击的协议,曾经受到公司网络的青睐,但此后被抛在一边。 如果要创建PPTP连接,则需要使用第三方应用程序(例如Shimo)来进行。 但是除非必要,否则应避免这种情况。

那么应该使用哪种协议呢? 这取决于您的VPN协议5解释的5种主要VPN协议5解释的5种主要VPN协议OpenVPN,SSTP,L2TP:它们都是什么意思? 我们解释了主要的VPN协议,因此您可以根据自己的隐私需求选择最佳的VPN协议。阅读更多提供商可以访问。 您应该始终尽可能避免使用PPTP,而L2TP和IKEv2提供了可传递的安全级别。 但是如果您想要更安全的VPN连接

macOS中不提供即用即用的其他两个VPN协议:SSTP(安全套接字隧道协议)和OpenVPN。

SSTP是专有标准,由于它归Microsoft所有,因此大多数情况下仅适用于Windows。 SSTP使用封闭源SSL 3.0加密,这就是为什么它被认为具有高度安全性的原因(即使该代码没有开放供检查)。

顾名思义,OpenVPN是基于OpenSSL的完全开源技术。 这意味着该代码可供任何人免费查看。 它支持AES(高级加密标准)。 这种开放的方法通常被称为针对外部攻击的压力测试技术的概念验证。

这两个标准比macOS随附的任何标准都更安全。 VPN提供程序软件可能会使用其中之一,因此您可能已经在使用OpenVPN或SSTP,甚至没有意识到。 但是,如果您想更好地控制VPN设置,请尝试以下应用之一。

我们推荐了其他免费和开源的macOS VPN客户端这些是最佳的免费Mac VPN客户端这些是最佳的免费Mac VPN客户端您如何知道要使用哪个VPN客户端? 您应该使用VPN提供商专有的ap还是可以连接到几种不同服务的灵活解决方案?如果需要更多选择,请阅读更多。

如果要在Mac上使用OpenVPN,Tunnelblick是完成这项工作的最佳工具。 它是免费的开源软件,并提供易于管理的GUI,用于通过OpenVPN连接Mac。 您可以使用可下载的配置文件添加一长串连接,然后使用主客户端或菜单栏图标选择其他服务器。

下载:Tunnelblick(免费)

尽管SSTP是Windows技术,但可以使用带有sstp-client的macOS或Linux连接到SSTP服务器。 该客户端的macOS版本取决于Macports项目。 最简单的安装方法是使用Mac命令行软件包管理器Homebrew。

下载:sstp-client(免费)

您的VPN提供商可能会建议您使用自己的客户端,这样可以轻松连接和管理VPN连接。 如果要使用自己的客户端,则需要确保建立的连接与所选的VPN协议兼容。

如果有选择,OpenVPN将提供比L2TP或IKEv2更好的安全性。 您应该始终努力使VPN客户端保持更新,因为安全问题可能而且确实会出现(并且通常会很快收到补丁)。

另一个选择是在路由器上安装VPN连接如何在路由器上设置VPN如何在路由器上设置VPN VPN对于在线隐私非常有用,但是在每台设备上运行VPN都很麻烦。 节省时间并在路由器上安装VPN。阅读更多内容。 这使您可以管理整个网络的连接,如果您严格出于安全目的重新连接到本地VPN,则是理想的选择。

frm https://mos86.com/107966.html

connect SSTP VPN server from Mac

You may know that windows server VPN often can run on SSTP. Connecting from Windows 10 is pretty easy, but if you have to work remotely from your personal Mac? Mac OS does not support SSTP VPM out of the box.

 

Below is short instruction what to do if you want to connect Windows SSTP VPN from MacOS

Prerequisites: Homebrew installed - see here

Run terminal and install sstp-client

brew update
brew install sstp-client

In order to connect to your SSTP VPN with login and password use the following command line:

sudo /usr/local/sbin/sstpc/sstpc --log-stderr --cert-warn --user <user> --password <password> <server> usepeerdns require-mschap-v2 noauth noipdefault defaultroute refuse-eap noccp

If you prefer to have UI to start your VPN connection you can use iSstp

https://www.axot.org/2015/03/03/isstp-a-sstp-client-for-mac-osx/

 

This command line doesn't work for me. After entering my password I get 'sudo: /usr/local/sbin/sstpc/sstpc: command not found'. I've asked a question that links to here: [*Connect to SSTP VPN using MAC OS X*](https://stackoverflow.com/questions/45273192/connect-to-sstp-vpn-using-mac-os-x). 

"sudo /usr/local/sbin/sstpc" was correct!

 

frm https://stackoverrun.com/cn/q/11176191

-----

https://github.com/sorz/sstp-server

https://github.com/sorz/sstp-server/issues/25