Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Menu de conexão

RESUMO O menu Juniper Secure Connect Connection oferece as opções para estabelecer conexão de acesso remoto e proteger a conexão com certificados. Use o menu Conexão para opções relacionadas à conexão para visualizar os certificados, inserir PIN, redefinir PIN ou alterar PIN.

O que vem a seguir

Para obter mais informações sobre os elementos de GUI do Juniper Secure Connect, consulte os elementos de GUI do Juniper Secure Connect.

Para obter mais informações sobre os recursos do Juniper Secure Connect e como configurar as opções, consulte Menu de visualização e menu de ajuda.

Opção de menu conecte

A seguir estão as etapas para estabelecer uma conexão:

  1. Primeiro, você deve definir e selecionar um perfil para estabelecer uma conexão para esse perfil. Clique na lista de retirada do perfil de conexão e selecione um perfil para o qual você deseja estabelecer uma conexão.
  2. Clique no botão de alternar conexão para estabelecer a conexão manualmente com o sistema de destino. Você também pode selecionar o Connection > Connect na barra de menus para estabelecer manualmente uma conexão VPN conforme mostrado na Figura 2.
    Aviso:

    Se a mensagem de aviso a seguir for exibida, seu aplicativo está sem o certificado CA do gateway VPN (Firewall da Série SRX). Se você for um usuário remoto, entre em contato com sua organização de TI para uma ação apropriada. Se você for um administrador de sistema, coloque os cacerts no respectivo local para a plataforma.

    A Figura 1 é uma mensagem de aviso amostral na plataforma Windows que é exibida quando o certificado ca não está presente.

    Figura 1: Mensagem de aviso de certificado de amostra na plataforma Sample Certificate Warning Message on Windows Platform Windows
  3. Para desconectar a conexão existente, acesse a Conexão > Desconecte ou use o botão de alternar conexão .
Figura 2: conecte a opção Connect Menu Option de menu

Opção de menu de informações de conexão

Na barra de menus, acesse Connect > Connection Info para obter as seguintes informações sobre sua conexão conforme mostrado na Figura 3:

  • Nome do perfil selecionado atualmente

  • Informações de estatísticas (por exemplo, tempo on-line e valor do tempo limite)

  • Endereços IP (endereço IP VPN, servidor DNS, VPN Endpoint)

  • Modo de segurança

  • Chaves de segurança usadas

  • A qualidade de serviço fornece as seguintes informações:

    • Grupos de QoS disponíveis para o perfil selecionado atualmente. Você pode ligar ou desligar os grupos QoS.

    • Representação gráfica da largura de banda usada.

Figura 3: conecte a opção Connect Info Menu Option de menu de informações

A Figura 4 mostra um exemplo de informações de conexão para uma conexão VPN.

Figura 4: Informações Connection Information de conexão

Nova opção de menu de gateway

Quando você lançar pela primeira vez o aplicativo Juniper Secure Connect, você poderá visualizar apenas a opção de perfil de conexão .

Para se conectar a um novo gateway:

  • Navegue até a conexão > novo gateway a partir do menu Conexão . Veja a Figura 5.
  • Quando você seleciona a nova opção de gateway , o campo de endereço do gateway aparece. Insira a URL para o novo endereço de gateway. Como alternativa, você também pode pressionar o Ctrl+N para entrar no endereço do gateway.
  • Após entrar no endereço do gateway, clique no botão Conexão para estabelecer a conexão com o endereço de gateway SRX especificado.
Figura 5: nova opção New Gateway Menu Option de menu de gateway

Opção de menu de gateways

Se você quiser remover um endereço de gateway da lista de gateways, siga essas etapas:

  • Navegue até gateways de conexão > a partir do menu Conexão . Veja a Figura 6.
  • Selecione gateways e a lista de endereços de gateway aparece.
  • Selecione o endereço de gateway que deseja remover da lista e selecione excluir da lista. Como alternativa, você também pode excluir o endereço de gateway da lista pressionando o Ctrl+D.
Figura 6: excluir gateways Delete Gateways

Opção de menu de certificados

A Autoridade de Certificação (CA) (também conhecida como Emissor) cria e emite certificados usando um gerente de PKI (software) e armazena como um certificado macio.

Os certificados de usuário e CA são armazenados nos seguintes locais de diretório:

  • Os certificados de usuário são armazenados como um arquivo PKCS 12 sob o diretório C:\ProgramData\Juniper\SecureConnect\certs , como C:\ProgramData\Juniper\SecureConnect\certs\user.p12.

  • Os certificados de CA ou emissor são armazenados sob c:\ProgramData\Juniper\SecureConnect\cacerts.

O Juniper Secure Connect oferece suporte a formatos *.pem e *.crt para certificados ca.

Conforme mostrado na Figura 7, navegue até os Certificados de Conexão > para visualizar opções de menu relacionadas a certificados.

Figura 7: opção Certificates Menu Option de menu de certificados

A Figura 8 mostra um exemplo da janela de certificados de CA , depois de selecionar a opção De exibição de Certificados de CA no menu Certificados .

Figura 8: Veja certificados View CA Certificates de CA

Insira a opção de menu PIN

Você pode entrar no PIN depois de iniciar o Juniper Secure Connect e antes de estabelecer uma conexão. Se você quiser estabelecer uma conexão usando um certificado mais tarde, você pode pular a entrada pin a menos que a configuração do certificado exija.

Para inserir seu PIN:

  1. Navegue até a conexão> insira PIN no menu. Veja a Figura 9.
  2. Insira o PIN. O PIN deve ter um mínimo de seis dígitos de comprimento.
  3. Clique em OK.

Você precisa de um PIN para estabelecer a conexão com certificados com sucesso. Na primeira vez em que estabelecemos uma conexão manualmente, você deve entrar no PIN. Para conexões manuais subseqüentes, você pode pular entrar no PIN novamente. Uma entrada PIN correta é indicada por um símbolo PIN verde.

Figura 9: insira a opção Enter PIN Menu Option de menu PIN

Alterar a opção de menu PIN

No Juniper Secure Connect, se você quiser entrar no PIN apenas antes de estabelecer a conexão, o administrador precisa habilitar a solicitação de PIN em cada opção de conexão para o método de autenticação baseada em certificados . O administrador pode habilitar a solicitação de PIN em cada opção de conexão para impedir que um usuário não autorizado configure uma conexão não autorizada quando o PIN já foi inserido. Quando a solicitação de PIN em cada opção de conexão é ativada, sempre que você estabelece uma conexão, você é solicitado a entrar no PIN.

Se você selecionar Conexão > Alterar PIN, o PIN que já foi solicitado em conexão com outras funções não for mais usado, ou seja, ao configurar uma conexão ou no menu de conexão Enter PIN . Em vez disso, você sempre pode selecionar a conexão > alterar PIN e o novo PIN será reajustado automaticamente imediatamente após a mudança. Isso garante que, ao configurar a solicitação de PIN em cada conexão (pelo administrador) em um Cliente Seguro da Juniper não autorizado, o PIN de um usuário não autorizado não pode ser usado a qualquer momento para estabelecer uma conexão.

A Figura 10 mostra as opções do menu de conexão.

Figura 10: Menu Connection Menu de conexão

Para alterar seu PIN para um smartcard ou token ou certificado macio:

  1. Navegue até a conexão > altere o PIN na barra de menus. Veja a Figura 11.
  2. Digite que o número de PIN correto já foi inserido anteriormente.
  3. Insira seu novo PIN e confirme-o repetindo-o.
  4. Clique em OK. Agora você mudou seu PIN.
Figura 11: altere a opção Change PIN Menu Option de menu PIN

A Figura 12 mostra um exemplo de janela De mudança de PIN .

Figura 12: mudar para novo PIN Change To New PIN

Redefinir a opção de menu PIN

Para redefinir seu PIN:

  1. Você pode selecionar Conexão > Redefinir PIN para redefinir o PIN. Veja a Figura 13.
  2. Você deve inserir o PIN correto para redefinir o PIN, porque o certificado é usado para estabelecer a conexão.
  3. Se o PIN for reiniciado, você não pode usar este certificado para estabelecer uma conexão até que o PIN correto seja inserido novamente.
Figura 13: redefinir a opção Reset PIN Menu Option de menu PIN

Opção de menu de saída

Para sair do Juniper Secure Connect:

  1. Se você já tiver desconectado a conexão VPN, navegue até o Connection > Exit na barra de menus conforme mostrado na Figura 14 ou clique no botão fechar no canto superior direito para sair do Juniper Secure Connect.
  2. Se uma conexão estiver ativa no momento, navegue até a Conexão > Saia na barra de menus ou clique no botão fechar no canto superior direito para sair do Juniper Secure Connect. Observe que uma conexão existente não será automaticamente desconectada. Você receberá uma mensagem de confirmação para fechar a conexão, você deve selecionar Sim se quiser que a conexão potencialmente carregável permaneça estabelecida, mesmo que o monitor esteja sendo retirado.

    Se você selecionar Não, sua área de trabalho não exibirá nenhum ícone e você não será notificado de que o link está ativo e que as cargas podem ser incorridos. Nesse caso, você deve reiniciar o Juniper Secure Connect para desconectar a conexão corretamente.

Figura 14: opção Exit Menu Option de menu de saída