国产欧美精品一,毛片在线看完整版免费看,在线免播放器高清观看,加勒比东热激情无码专区

24
2019
05

如何控制IPSec VPN的對端訪問權(quán)限?

IPSec VPN 技術(shù)在IP傳輸上通過加密隧道,在用公網(wǎng)傳送內(nèi)部專網(wǎng)的內(nèi)容的同時,保證內(nèi)部數(shù)據(jù)的安全性,從而實現(xiàn)企業(yè)總部與各分支機構(gòu)組建虛擬局域網(wǎng)的需要。IPSec組網(wǎng)的具體步驟,請參考:一次典型的IPSec VPN組網(wǎng)方案。很多情況下,我們還需要控制對端的訪問權(quán)限。在本文中,我將介紹WFilter NGF中的IPSec VPN訪問權(quán)限。

1. 防火墻規(guī)則的選項

201905241558672610820472.png

IPSec隧道的配置中,”防火墻規(guī)則“有“自動”和“手動”兩個選項:

  1. 自動:自動添加防火墻規(guī)則,允許對端訪問本地局域網(wǎng)。

  2. 手動:不添加防火墻規(guī)則,默認禁止對端訪問本地局域網(wǎng)。

手動的情況下,對端可以建立VPN連接,但是不能訪問任何本地的網(wǎng)絡(luò)資源。您需要手動來配置防火墻策略,手動配置防火墻策略雖然麻煩一些,但是可以實現(xiàn)更加細致的訪問控制。如下圖:

201905241558672990127077.png

上圖是允許對端訪問本地局域網(wǎng)。接口要選擇“外網(wǎng)”,方向“轉(zhuǎn)發(fā)”,源IP是指對端的內(nèi)網(wǎng)IP。

201905241558673058206545.png

再配置一條禁止對端某指定IP的訪問。然后把該規(guī)則拖動到“允許”規(guī)則的上面。

201905241558673115781709.png

這樣就可以實現(xiàn)更加細致的防火墻策略控制。如果“IPSec隧道”中的“防火墻規(guī)則”是“自動”,那么對端訪問本地局域網(wǎng)是全部允許的。

? 上一篇 下一篇 ?
亚洲AV无码专区在线亚| 午夜理论片在线观看视频| 中文字幕在线亚洲日韩页| 亚洲丫丫久久久私人影院| 亚洲av无码久久| 亚洲国产一区二区三区在线观看| 日本中文字幕成人在线视频| 放荡的情欲免费在线观看| 无码无套少妇毛多69xxx| 色综合天天综合网| 亚洲欧洲美洲无码精品va| 国产口爆吞精在线观视频| 鲁啊鲁鲁鲁在线观看视频| 日本精品中文幕字幕二区| 天天爽天天狠久久久综合| 亚洲欧美中文日韩在线v日本| 色婷婷在线视频免费播放| 丰满熟女少妇一区二区三区| 精品伊人久久久| 69黄视频动漫在线观看| 亚洲欧美成人综合贴图网站| 日韩精品亚洲色大成网站| 亚洲春色5566日韩av| 亚洲av少妇高潮24p| 蜜臀av一区二区三区久久| 99久久国产热无码精品| 亚洲国产精品无码久久98| 日本在线无乱码中文字幕| 婷婷一区二区三区三州涩色| 尤物视频在线观看三级h| 国产精品一区二区av白| 粗大的鸡巴进出在线观看| 亚洲中文字幕无码中文文| 美女蘑菇h视频在线观看| 一级国产午夜无码片在线| 中文字幕国产精品制服诱惑| 午夜无码一区二区三区在线观看 | 99精品国产高清一区二区| 人妻夜夜爽天天爽三区丁香花| 视频在线观看你懂的免费| 日韩精品中文字幕在线99|