FAQ

IT服务FAQ是中山大学校园网IT服务及应用的知识库,几乎涵盖了我校IT服务中可能遇到的各种问题及解答,如网络接入、NetID和密码,校园网服务,电子邮箱,VPN隧道,软件资源和主要的信息系统等。
您可以通过 关键字 全文搜索本站相关的问题和答案。如果本站问题有未涵盖的,欢迎联系我们反馈意见和建议。

SSL VPN隧道
什么是SSL VPN?有什么用途?

SSL VPN隧道,SSL(安全套接层)协议是一种在Internet上保证发送信息安全的通用协议,SSL用公钥加密通过SSL连接传输的数据来工作。SSL VPN隧道在通讯上使用了SSL加密技术,主要代理Web页面的访问。通过 Microsoft Edge、Safari 浏览器或者 EasyConnect 客户端拨通 VPN 进行身份验证,在验证成功后,实现在校外对校内所有的TCP 应用(如学校内部网站、远程桌面、SSH等)及图书馆数据库资源访问。

如何登录及注销SSL VPN?

【网页端方式】

  • 登录:通过浏览器访问:https://sslvpn.sysu.edu.cn,在弹出的认证页面中输入NetID及密码、完成身份认证后便可使用SSL VPN隧道服务(首次登录会自动安装控件,当遇到安全软件拦截时,请点击“允许”)。
  • SSLVPN于2022年7月5日启用双因子认证登录,首次使用需将NetID账号绑定令牌,获取动态口令,绑定方式请查看《SSLVPN PC端首次登录绑定令牌方式(推荐)》或《SSLVPN 移动端首次登录绑定令牌方式》。
  • 后续二次登录(PC或移动设备)在出现动态口令输入界面时,请使用初次绑定令牌的微信打开“数盾OTP”小程序,将对应的口令输入到登录界面即可。
  • 注销:

          直接在SSL VPN 登录界面中点击“注销”即可(注意:直接关闭网页,SSL VPN不会自动注销)。
          在桌面的任务栏中对"SSL VPN系统托盘"图标点击鼠标右键,然后选择“退出”即可注销SSL VPN。

【客户端方式】

  • 支持Windows、macOS、Linux、Android、ios。
  • 首次通过浏览器访问:https://sslvpn.sysu.edu.cn,点击“下载客户端”,完成下载安装后,可通过客户端登录或注销SSL VPN。
  • 双因子认证方式与【网页端方式】里的操作一致。

 

注意:VPN仅供校外网络访问或连接,校内的网络不能使用。

 

什么是TOTP动态令牌认证?

TOTP是 Time-based One-Time Password 的简写,表示基于时间戳算法的一次性密码。 基于客户端的动态口令和动态口令验证服务器的时间比对,一般每 30 或 60 秒产生一个新口令,要求客户端和服务器能够十分精确的保持正确的时钟,客户端和服务端基于时间计算的动态口令才能一致。 SSL 设备能够与基于 TOTP 协议的动态令牌结合实现双因素认证保障帐号的安全性。常见的 TOTP 动态令牌有数盾OTP 、Google 身份验证器、FreeOTP 令牌等。

SSLVPN PC端首次登录绑定令牌方式(推荐)

以【数盾OTP】为例

1. 准备工作

       打开微信——搜索小程序【数盾OTP】,首次使用微信小程序【数盾OTP】需要设置手势密码,如图:

       

2. 首次在PC端登录SSLVPN

(1) 在校外网络通过PC端访问 https://sslvpn.sysu.edu.cn 进入认证界面,输入NetID和密码后,点击【登录】。(校内网络不可访问该网址)

       

(2) PC端会弹出【动态口令认证】界面,如下图,直接点击“下一步”。

       

(3) 在手机打开微信小程序【数盾OTP】,点击右下方【+】,选择【扫描二维码】,扫一扫PC端界面出现的二维码。

        

          

(4) 扫描成功后,在手机微信小程序的界面会出现一串6位数的口令,如下图“320600”,这就是动态令牌口令,请注意,动态口令每隔30秒会自动重新生成。

       

(5) 回到 PC 端的 SSLVPN 登录界面,继续点下一步,出现动态口令输入界面,直接将手机微信小程序上的口令输入即可,完成登录操作。

       

SSLVPN 移动端首次登录绑定令牌方式

 以【数盾OTP】为例

1. 准备工作

       打开微信——搜索小程序【数盾OTP】,首次使用微信小程序【数盾OTP】需要设置手势密码,如图:

       

2. 首次在移动端登录SSLVPN

(1) 在校外网络通过移动端打开【Easyconnect】APP,输入访问地址 https://sslvpn.sysu.edu.cn 并连接,输入NetID和密码后点击【登录】,出现绑定界面,此时选择【切换绑定方式】。(校内网络不可访问该网址)

       

(2) 在 【手动绑定】的界面,复制密钥。

       

(3) 此时切换到微信小程序【数盾OTP】,选择【输入提供的密钥】,输入NetID账号,粘贴刚获得的密钥后,点击保存。

          

(4) 返回【Easyconnect】APP,点击“我已绑定”,输入【数盾OTP】小程序上的6位数口令,点击确定后即可完成VPN连接。请注意,动态口令每隔30秒会自动重新生成。  

          

误删了令牌口令配置,怎么办?

用户首次使用双因子认证后即将账号与令牌绑定,如果误删除令牌口令配置,请联系信息技术服务帮助台解除绑定。

SSL VPN客户端无法使用怎么办?

当遇到SSL VPN客户端环境问题时,可以尝试使用修复工具检测与修复。

我已绑定过令牌,但仍提醒需要令牌绑定操作?

基于安全考虑,系统会自动清理长期未登录账号的令牌信息,请重新绑定令牌,绑定方式参考《SSLVPN PC端首次登录绑定令牌方式(推荐)》或《SSLVPN 移动端首次登录绑定令牌方式》。

令牌出现多组口令密码,怎么办?

出现这种情况一般是首次登录VPN绑定令牌时未正确完成VPN连接导致的,此时可以先将口令全部删除(如微信小程序【数盾OTP】长按口令即可弹出删除按钮),随后联系帮助台解除绑定关系,重新进行绑定令牌的步骤并正确完成VPN连接即可。

USC线上服务平台

各类业务办理

NetID及身份认证服务

有线校园网

无线校园网

VPN隧道

VPN (6)

中大邮箱

名字注册(域名)及网站备案

软件资源及外购云服务

Adobe (21)

电子印章

信息系统

校园卡

中大公务云盘

视频会议

Zoom (1)

数据中心业务

信息安全与防病毒

通讯电话服务