CN102611700A - 一种在透明模式下实现vpn接入的方法 - Google Patents

一种在透明模式下实现vpn接入的方法 Download PDF

Info

Publication number
CN102611700A
CN102611700A CN2012100435288A CN201210043528A CN102611700A CN 102611700 A CN102611700 A CN 102611700A CN 2012100435288 A CN2012100435288 A CN 2012100435288A CN 201210043528 A CN201210043528 A CN 201210043528A CN 102611700 A CN102611700 A CN 102611700A
Authority
CN
China
Prior art keywords
message
gateway
ezvpn
address
compartment wall
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012100435288A
Other languages
English (en)
Other versions
CN102611700B (zh
Inventor
陈海滨
雷廷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Opzoon Technology Co Ltd
Original Assignee
Opzoon Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Opzoon Technology Co Ltd filed Critical Opzoon Technology Co Ltd
Priority to CN201210043528.8A priority Critical patent/CN102611700B/zh
Publication of CN102611700A publication Critical patent/CN102611700A/zh
Application granted granted Critical
Publication of CN102611700B publication Critical patent/CN102611700B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种在透明模式下实现VPN接入的方法,涉及网络通信技术领域。所述方法包括步骤:A:在网关和内网交换机之间设置带有EZVPN服务器功能和透明模式功能的防火墙;B:对所述防火墙进行透明模式配置、EZVPN服务器配置和路由配置;C:对所述网关以及客户端进行配置;D:所述客户端通过EZVPN访问内网服务器。所述方法,通过在网关和内网交换机之间设置带有EZVPN服务器功能和透明模式功能的防火墙,进行简单的配置后,客户端即可以通过EZVPN接入所述防火墙,然后通过所述防火墙进行转发,从而在保证当前网络环境和网络配置基本不变的情况下实现了以VPN安全方式接入内网防火墙的目的。

Description

一种在透明模式下实现VPN接入的方法
技术领域
本发明涉及网络通信技术领域,特别涉及一种在透明模式下实现VPN(Virtual Private Network,虚拟专用网络)接入的方法。
背景技术
透明模式的网络设备优点为,在不改变当前组网的情况下,增加此设备可以对网络上的报文进行逐包分析,对想要禁止通过的报文可以进行阻隔,以达到防止网络攻击和控制上网内容的目的,但很少有使用透明模式的网络设备做除阻隔报文以外的应用。
VPN属于远程访问技术,简单地说就是利用公网链路架设私有网络。例如公司员工出差到外地,他想访问企业内网的服务器资源,这种访问就属于远程访问。怎么才能让外地员工访问到内网资源呢?VPN的解决方法是在内网中架设一台VPN服务器,VPN服务器有两块网卡,一块连接内网,一块连接公网。外地员工在当地连上互联网后,通过互联网找到VPN服务器,然后利用VPN服务器作为跳板进入企业内网。为了保证数据安全,VPN服务器和客户机之间的通讯数据都进行了加密处理。有了数据加密,就可以认为数据是在一条专用的数据链路上进行安全传输,就如同专门架设了一个专用网络一样。但实际上VPN使用的是互联网上的公用链路,因此只能称为虚拟专用网。即:VPN实质上就是利用加密技术在公网上封装出一个数据通讯隧道。有了VPN技术,用户无论是在外地出差还是在家中办公,只要能上互联网就能利用VPN非常方便地访问内网资源,这就是为什么VPN在企业中应用得如此广泛。
以EZVPN(IPsec VPN的一种,一套比较完整成体系的VPN技术)为例,通过现有技术在公网上实现VPN接入时,往往需要大量地改变组网环境和网络配置。目前尚没有一种利用透明模式的网络设备,在保证当前网络环境和网络配置基本不变的情况下,实现VPN接入的方法。
发明内容
(一)要解决的技术问题
本发明要解决的技术问题是:如何提供一种在透明模式下实现VPN接入的方法,以在保证当前网络环境和网络配置基本不变的情况下实现VPN接入。
(二)技术方案
为解决上述技术问题,本发明提供一种在透明模式下实现VPN接入的方法,其包括步骤:
A:在网关和内网交换机之间设置带有EZVPN服务器功能和透明模式功能的防火墙;
B:对所述防火墙进行透明模式配置、EZVPN服务器配置和路由配置;
C:对所述网关以及客户端进行配置;
D:所述客户端通过EZVPN隧道访问内网服务器。
优选地,所述步骤B具体包括步骤:
B1:对所述防火墙进行透明模式配置具体包括:指定透明端口,配置透明模式的虚端口的IP地址;
B2:对所述防火墙进行EZVPN服务器配置具体包括:为所述客户端分配内网IP地址,为所述客户端分配需要通过所述EZVPN隧道访问内网的客户端内网IP地址段,在所述虚端口上使能EZVPN服务器功能;
B3:对所述防火墙进行路由配置具体包括:配置所有IP地址的默认路由到所述网关的地址。
优选地,所述步骤C具体包括步骤:
C1:对所述网关进行配置具体包括:配置外部静态NAT,使所述虚端口的IP地址映射到外网地址;配置所述网关的路由,使通过所述EZVPN隧道访问外网的客户端内网IP地址经过所述防火墙;
C2:对所述客户端进行配置具体包括:在所述客户端上配置EZVPN服务器地址为所述外网地址。
优选地,所述步骤D具体包括步骤:
D1:所述客户端通过拨号连接EZVPN服务器,所述客户端与所述EZVPN服务器之间建立所述EZVPN隧道,通过所述EZVPN隧道向所述网关发出报文,所述报文的外层目的地址为所述外网地址;
D2:所述网关收到所述报文后,对所述报文进行静态网络地址转换,将所述报文的外层目的地址转换为所述虚端口的IP地址,然后将所述报文从所述网关的内网端口发送出去;
D3:所述防火墙收到所述报文后,对所述报文进行解密,得到所述报文的内层目的地址,然后将所述报文通过所述防火墙上配置的静态路由转发给所述网关;
D4:所述网关收到所述报文后,根据所述报文的内层目的地址将所述报文发送给所述防火墙;
D5:所述防火墙根据所述报文的内层目的地址,将所述报文通过透明端口转发给内网设备;
D6:所述内网设备接收并处理所述报文,然后将回应报文发送给所述网关;
D7:所述网关根据默认路由将所述回应报文转发给所述防火墙;
D8:所述防火墙对所述回应报文进行隧道封装后转发给所述网关;
D9:所述网关接收所述回应报文后,通过外部静态网络地址转换,将所述回应报文的所述虚端口的IP地址转换为外网地址,然后将转换后的所述回应报文转发给所述客户端。
(三)有益效果
本发明的在透明模式下实现VPN接入的方法,通过在网关和内网交换机之间设置带有EZVPN服务器功能和透明模式功能的防火墙,进行简单的配置后,客户端即可以通过EZVPN接入所述防火墙,然后通过所述防火墙进行转发,从而在保证当前网络环境和网络配置基本不变的情况下实现了以VPN安全方式接入内网防火墙的目的。
附图说明
图1是本发明实施例所述的在透明模式下实现VPN接入的方法的实现网络结构示意图;
图2是本发明实施例所述的在透明模式下实现VPN接入的方法的流程图。
具体实施方式
下面结合附图和实施例,对本发明的具体实施方式作进一步详细描述。以下实施例用于说明本发明,但不用来限制本发明的范围。
图1是本发明实施例所述的在透明模式下实现VPN接入的方法的流程图。如图1所示,所述方法包括:
步骤A:在网关和内网交换机之间设置带有EZVPN服务器功能和透明模式功能的防火墙。图2是本发明实施例所述的在透明模式下实现VPN接入的方法的实现网络结构示意图,如图2所示,内网中除了交换机之外,还包括与所述交换机连接的内网服务器,以及多个内网个人电脑;网关通过公网与外网个人电脑(即客户端)相连接。所述带有EZVPN服务器功能和透明模式功能的防火墙可以采用汉柏PA-5500-F25防火墙。
步骤B:对所述防火墙进行透明模式配置、EZVPN服务器配置和路由配置。所述步骤B具体包括:
步骤B1:对所述防火墙进行透明模式配置具体包括:指定透明端口,配置透明模式的虚端口的IP地址。如下面表1是本实施例中透明模式配置的示例代码。
表1透明模式配置示例
Figure BDA0000138101350000051
步骤B2:对所述防火墙进行EZVPN服务器配置具体包括:为所述客户端分配内网IP地址,为所述客户端分配需要通过EZVPN隧道访问内网的客户端内网IP地址段,在所述虚端口上使能EZVPN服务器功能。如下面表2是本实施例中EZVPN服务器配置的示例代码。
表2EZVPN服务器配置示例
Figure BDA0000138101350000052
Figure BDA0000138101350000061
步骤B3:对所述防火墙进行路由配置具体包括:配置所有IP地址的默认路由到所述网关的地址。如下面表3是本实施例中对所述防火墙进行路由配置的示例代码。
表3对防火墙进行路由配置示例
  Route tran 0.0.0.00.0.0.0192.168.10.1
步骤C:对所述网关以及客户端进行配置。
所述步骤C具体包括:
步骤C1:对所述网关进行配置具体包括:配置外部静态NAT(Network Address Translation,网络地址转换),使所述虚端口的IP地址映射到外网地址,如下面表4是本实施例中对外部静态NAT进行配置的示例代码;配置所述网关的路由,使通过所述EZVPN隧道访问外网的客户端内网IP地址经过所述防火墙,如下面表5是本实施例中对所述网关的路由进行配置的示例代码。
表4外部静态NAT配置示例
  Static(outside,inside)220.181.111.86192.168.20.1
表5对网关进行路由配置示例
  Route inside 110.1.0.0255.255.0.0192.168.20.1
步骤C2:对所述客户端进行配置具体包括:在所述客户端上配置EZVPN服务器地址为所述外网地址。
步骤D:所述客户端通过所述EZVPN隧道访问内网服务器。
所述步骤D具体包括:
步骤D1:所述客户端通过拨号连接EZVPN服务器,所述客户端与所述EZVPN服务器之间建立所述EZVPN隧道,通过所述EZVPN隧道向所述网关发出报文,所述报文的外层目的地址为所述外网地址。
步骤D2:所述网关收到所述报文后,对所述报文进行静态网络地址转换,将所述报文的外层目的地址转换为所述虚端口的IP地址,然后将所述报文从所述网关的内网端口发送出去。
步骤D3:所述防火墙收到所述报文后,对所述报文进行解密,得到所述报文的内层目的地址,然后将所述报文通过所述防火墙上配置的静态路由转发给所述网关。
步骤D4:所述网关收到所述报文后,根据所述报文的内层目的地址将所述报文发送给所述防火墙。
步骤D5:所述防火墙根据所述报文的内层目的地址,将所述报文通过透明端口转发给内网设备。
步骤D6:所述内网设备接收并处理所述报文,然后将回应报文发送给所述网关。
步骤D7:所述网关根据默认路由将所述回应报文转发给所述防火墙。
步骤D8:所述防火墙对所述回应报文进行隧道封装后转发给所述网关。
步骤D9:所述网关接收所述回应报文后,通过外部静态网络地址转换,将所述回应报文的所述虚端口的IP地址转换为外网地址,然后将转换后的所述回应报文转发给所述客户端。
本发明实施例所述在透明模式下实现VPN接入的方法,通过在网关和内网交换机之间设置带有EZVPN服务器功能和透明模式功能的防火墙,进行简单的配置后,客户端即可以通过EZVPN接入所述防火墙,然后通过所述防火墙进行转发,从而在保证当前网络环境和网络配置基本不变的情况下实现了以VPN安全方式接入内网防火墙的目的。
以上实施方式仅用于说明本发明,而并非对本发明的限制,有关技术领域的普通技术人员,在不脱离本发明的精神和范围的情况下,还可以做出各种变化和变型,因此所有等同的技术方案也属于本发明的范畴,本发明的专利保护范围应由权利要求限定。

Claims (4)

1.一种在透明模式下实现VPN接入的方法,其特征在于,包括步骤:
A:在网关和内网交换机之间设置带有EZVPN服务器功能和透明模式功能的防火墙;
B:对所述防火墙进行透明模式配置、EZVPN服务器配置和路由配置;
C:对所述网关以及客户端进行配置;
D:所述客户端通过EZVPN隧道访问内网服务器。
2.如权利要求1所述的方法,其特征在于,所述步骤B具体包括步骤:
B1:对所述防火墙进行透明模式配置具体包括:指定透明端口,配置透明模式的虚端口的IP地址;
B2:对所述防火墙进行EZVPN服务器配置具体包括:为所述客户端分配内网IP地址,为所述客户端分配需要通过所述EZVPN隧道访问内网的客户端内网IP地址段,在所述虚端口上使能EZVPN服务器功能;
B3:对所述防火墙进行路由配置具体包括:配置所有IP地址的默认路由到所述网关的地址。
3.如权利要求2所述的方法,其特征在于,所述步骤C具体包括步骤:
C1:对所述网关进行配置具体包括:配置外部静态NAT,使所述虚端口的IP地址映射到外网地址;配置所述网关的路由,使通过所述EZVPN隧道访问外网的客户端内网IP地址经过所述防火墙;
C2:对所述客户端进行配置具体包括:在所述客户端上配置EZVPN服务器地址为所述外网地址。
4.如权利要求3所述的方法,其特征在于,所述步骤D具体包括步骤:
D1:所述客户端通过拨号连接EZVPN服务器,所述客户端与所述EZVPN服务器之间建立所述EZVPN隧道,通过所述EZVPN隧道向所述网关发出报文,所述报文的外层目的地址为所述外网地址;
D2:所述网关收到所述报文后,对所述报文进行静态网络地址转换,将所述报文的外层目的地址转换为所述虚端口的IP地址,然后将所述报文从所述网关的内网端口发送出去;
D3:所述防火墙收到所述报文后,对所述报文进行解密,得到所述报文的内层目的地址,然后将所述报文通过所述防火墙上配置的静态路由转发给所述网关;
D4:所述网关收到所述报文后,根据所述报文的内层目的地址将所述报文发送给所述防火墙;
D5:所述防火墙根据所述报文的内层目的地址,将所述报文通过透明端口转发给内网设备;
D6:所述内网设备接收并处理所述报文,然后将回应报文发送给所述网关;
D7:所述网关根据默认路由将所述回应报文转发给所述防火墙;
D8:所述防火墙对所述回应报文进行隧道封装后转发给所述网关;
D9:所述网关接收所述回应报文后,通过外部静态网络地址转换,将所述回应报文的所述虚端口的IP地址转换为外网地址,然后将转换后的所述回应报文转发给所述客户端。
CN201210043528.8A 2012-02-24 2012-02-24 一种在透明模式下实现vpn接入的方法 Expired - Fee Related CN102611700B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210043528.8A CN102611700B (zh) 2012-02-24 2012-02-24 一种在透明模式下实现vpn接入的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210043528.8A CN102611700B (zh) 2012-02-24 2012-02-24 一种在透明模式下实现vpn接入的方法

Publications (2)

Publication Number Publication Date
CN102611700A true CN102611700A (zh) 2012-07-25
CN102611700B CN102611700B (zh) 2015-04-22

Family

ID=46528854

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210043528.8A Expired - Fee Related CN102611700B (zh) 2012-02-24 2012-02-24 一种在透明模式下实现vpn接入的方法

Country Status (1)

Country Link
CN (1) CN102611700B (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103188266A (zh) * 2013-03-26 2013-07-03 汉柏科技有限公司 一种基于ezvpn的地址分配回收动态控制方法和系统
CN103384281A (zh) * 2013-06-26 2013-11-06 天津汉柏汉安信息技术有限公司 一种防止ezvpn拨号失败的方法
CN103607350A (zh) * 2013-12-10 2014-02-26 山东中创软件商用中间件股份有限公司 一种路由生成方法及装置
CN104811507A (zh) * 2014-01-26 2015-07-29 中国移动通信集团湖南有限公司 一种ip地址获取方法及装置
CN104994084A (zh) * 2015-06-23 2015-10-21 西安交大捷普网络科技有限公司 Web防火墙的局部代理方法
CN108109625A (zh) * 2017-12-21 2018-06-01 北京华夏电通科技有限公司 手机语音识别内外网传输系统及方法
CN109076057A (zh) * 2016-04-12 2018-12-21 科里普特佐内北美股份有限公司 用于通过防火墙保护网络装置的系统和方法
CN110430117A (zh) * 2019-08-13 2019-11-08 广州竞远安全技术股份有限公司 一种连接云端网络与用户内网的高并发隧道系统及方法
CN111083148A (zh) * 2019-12-19 2020-04-28 紫光云技术有限公司 一种基于云计算领域实现vpn网关的方法
CN113098856A (zh) * 2021-03-29 2021-07-09 绿盟科技集团股份有限公司 一种透明模式下的虚拟专用网络vpn实现方法及安全设备
CN113645115A (zh) * 2020-04-27 2021-11-12 中国电信股份有限公司 虚拟专用网络接入方法和系统

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106936684A (zh) * 2017-01-18 2017-07-07 北京华夏创新科技有限公司 一种透明模式下无ip地址建立隧道的方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1578218A (zh) * 2003-06-30 2005-02-09 微软公司 用透明虚拟专用网络减少网络配置复杂性
CN101136778A (zh) * 2006-08-02 2008-03-05 美国凹凸微系有限公司 防火墙/vpn安全网关设备的基于vpn配置的策略
CN101345711A (zh) * 2008-08-13 2009-01-14 成都市华为赛门铁克科技有限公司 一种报文处理方法、防火墙设备及网络安全系统
US20110004698A1 (en) * 2009-07-01 2011-01-06 Riverbed Technology, Inc. Defining Network Traffic Processing Flows Between Virtual Machines

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1578218A (zh) * 2003-06-30 2005-02-09 微软公司 用透明虚拟专用网络减少网络配置复杂性
CN101136778A (zh) * 2006-08-02 2008-03-05 美国凹凸微系有限公司 防火墙/vpn安全网关设备的基于vpn配置的策略
CN101345711A (zh) * 2008-08-13 2009-01-14 成都市华为赛门铁克科技有限公司 一种报文处理方法、防火墙设备及网络安全系统
US20110004698A1 (en) * 2009-07-01 2011-01-06 Riverbed Technology, Inc. Defining Network Traffic Processing Flows Between Virtual Machines

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103188266A (zh) * 2013-03-26 2013-07-03 汉柏科技有限公司 一种基于ezvpn的地址分配回收动态控制方法和系统
CN103188266B (zh) * 2013-03-26 2015-12-02 汉柏科技有限公司 一种基于ezvpn的地址分配回收动态控制方法和系统
CN103384281A (zh) * 2013-06-26 2013-11-06 天津汉柏汉安信息技术有限公司 一种防止ezvpn拨号失败的方法
CN103384281B (zh) * 2013-06-26 2016-08-24 天津汉柏汉安信息技术有限公司 一种防止ezvpn拨号失败的方法
CN103607350A (zh) * 2013-12-10 2014-02-26 山东中创软件商用中间件股份有限公司 一种路由生成方法及装置
CN103607350B (zh) * 2013-12-10 2017-02-01 山东中创软件商用中间件股份有限公司 一种路由生成方法及装置
CN104811507B (zh) * 2014-01-26 2018-05-01 中国移动通信集团湖南有限公司 一种ip地址获取方法及装置
CN104811507A (zh) * 2014-01-26 2015-07-29 中国移动通信集团湖南有限公司 一种ip地址获取方法及装置
CN104994084A (zh) * 2015-06-23 2015-10-21 西安交大捷普网络科技有限公司 Web防火墙的局部代理方法
CN109076057A (zh) * 2016-04-12 2018-12-21 科里普特佐内北美股份有限公司 用于通过防火墙保护网络装置的系统和方法
CN108109625A (zh) * 2017-12-21 2018-06-01 北京华夏电通科技有限公司 手机语音识别内外网传输系统及方法
CN110430117A (zh) * 2019-08-13 2019-11-08 广州竞远安全技术股份有限公司 一种连接云端网络与用户内网的高并发隧道系统及方法
CN110430117B (zh) * 2019-08-13 2020-05-19 广州竞远安全技术股份有限公司 一种连接云端网络与用户内网的高并发隧道系统及方法
CN111083148A (zh) * 2019-12-19 2020-04-28 紫光云技术有限公司 一种基于云计算领域实现vpn网关的方法
CN113645115A (zh) * 2020-04-27 2021-11-12 中国电信股份有限公司 虚拟专用网络接入方法和系统
CN113645115B (zh) * 2020-04-27 2023-04-07 中国电信股份有限公司 虚拟专用网络接入方法和系统
CN113098856A (zh) * 2021-03-29 2021-07-09 绿盟科技集团股份有限公司 一种透明模式下的虚拟专用网络vpn实现方法及安全设备
CN113098856B (zh) * 2021-03-29 2023-01-17 绿盟科技集团股份有限公司 一种透明模式下的虚拟专用网络vpn实现方法及安全设备

Also Published As

Publication number Publication date
CN102611700B (zh) 2015-04-22

Similar Documents

Publication Publication Date Title
CN102611700B (zh) 一种在透明模式下实现vpn接入的方法
CN114760183B (zh) 网络控制系统到公共云中的扩展
US11089021B2 (en) Private network layering in provider network environments
TWI389525B (zh) 具有多網段存取性的資料傳輸系統及其方法
US9231918B2 (en) Use of virtual network interfaces and a websocket based transport mechanism to realize secure node-to-site and site-to-site virtual private network solutions
CN101252509B (zh) 双-nat方法在动态虚拟专用网络(vpn)的数据包处理及路由中的应用
US8259571B1 (en) Handling overlapping IP addresses in multi-tenant architecture
CN105591863B (zh) 一种实现虚拟私有云网络与外部网络互通的方法和装置
CN103595772A (zh) 一种基于虚拟路由器的云数据中心网络部署方案
US20100316056A1 (en) Techniques for routing data between network areas
CN103391234A (zh) 一种实现多用户固定端口映射的方法及pptp vpn服务端
US20180034768A1 (en) Translating Network Attributes of Packets in a Multi-Tenant Environment
CN103747116A (zh) 一种基于二层隧道协议的业务访问方法及装置
CN102739506B (zh) 对vpn通信进行透传的方法
CN107360089A (zh) 一种路由建立方法、业务数据转换方法及装置
CN102984202B (zh) 一种穿越NAT设备实现Telnet网管的系统与方法
CN103001966A (zh) 一种私网ip的处理、识别方法及装置
KR102103704B1 (ko) Renat 통신 환경을 제공하기 위한 시스템 및 방법
CN104935490A (zh) 基于云端虚拟机的移动互联网终端接入装置
JP5893546B2 (ja) ネットワークシステム、通信制御方法、通信制御装置及び通信制御プログラム
JP2011186873A (ja) 社内情報閲覧用サーバ・システムおよびその制御方法
Jing et al. Study on VPN solution based on multi-campus network
Cisco Converting Private Link to IPSec
CN103595789A (zh) 一种基于wifi的无线安全电力文件共享设备
CN202068440U (zh) 一种基于国产自主处理器的硬件防火墙系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20150422

Termination date: 20180224