国产欧美精品一,毛片在线看完整版免费看,在线免播放器高清观看,加勒比东热激情无码专区

01
2021
09

如何限制外網(wǎng)撥入VPN后的訪問權(quán)限?

很多公司出于工作需要,都會提供遠(yuǎn)程辦公撥入的VPN,供員工在外地可以連接到企業(yè)內(nèi)網(wǎng)處理工作。但是這也帶來一些安全方面的隱患;所以很多情況下,我們需要對外網(wǎng)撥入后的訪問權(quán)限進(jìn)行控制。

在本例中,我將結(jié)合WSG上網(wǎng)行為管理網(wǎng)關(guān)的openvpn來介紹如何限制外網(wǎng)撥入后的訪問權(quán)限。

1. 對整個(gè)VPN網(wǎng)段進(jìn)行訪問限制

如下圖,openvpn的通訊網(wǎng)段是10.8.0.x,這意味著客戶機(jī)撥入VPN后會獲取到10.8.0.x的IP地址,然后我們就可以通過防火墻規(guī)則對10.8.0.x這個(gè)網(wǎng)段進(jìn)行訪問控制。

202109011630469826803535.png

撥入的客戶端默認(rèn)處于“外網(wǎng)區(qū)域”,要訪問內(nèi)網(wǎng)區(qū)域,需要通過外網(wǎng)區(qū)域的“轉(zhuǎn)發(fā)”。而外網(wǎng)的轉(zhuǎn)發(fā)是默認(rèn)禁止的。所以,我們通過添加下面的防火墻規(guī)則,允許10.8.0.x訪問內(nèi)網(wǎng)的IP段192.168.1.x。如圖:

202109011630469907873817.png

沒有這條規(guī)則的話,客戶端撥入后是不能訪問內(nèi)網(wǎng)的。

2. 限制指定的VPN用戶

有些情況下,我們還需要對指定的VPN用戶進(jìn)行單獨(dú)的訪問權(quán)限管控。要達(dá)到這個(gè)目的,我們需要先指定vpn用戶的IP地址。如圖:

202109011630469997134982.png

202109011630470010137373.png

然后再通過防火墻規(guī)則,設(shè)置該IP的訪問權(quán)限。如下圖:

202109011630470044131481.png


綜上所述,就是如何限制VPN撥入后訪問權(quán)限的具體配置步驟。


? 上一篇 下一篇 ?
在线观看国产网址你懂得| 亚洲一日韩欧美中文字幕在线 | 九九草在线视频| 国产成人婷婷精品流白浆| 久久精品噜噜噜成人av| 快点插进去视频在线观看| 国产精品久久久久久搜索| 91精品国产91久久福利| 被按摩师玩弄到潮喷在线播放| 成人xxx视频在线播放| 一本大道东京热无码AⅤ片| 免费中文字幕一区二区三| 久久夜色精品国产噜噜麻豆| 99偷拍视频精品一区二区| 久久久久av一区二区三区| 亚洲熟伦熟女专区| 国产精品成人久久久久久久| 亚洲白嫩小受男同gv在线观看| 全彩调教本子h里番全彩无码| 少妇无码无套精品18P| 国内精品久久久久久野外| 女人高潮被爽到呻吟在线观看| 亲子乱子伦视频一区二区| 2022国产精品永久在线| 中日韩中文字幕无码一本| 免费 国产 无码久久久| 免费观看亚洲黄色手机av| 亚洲欭美日韩颜射在线二| 亚洲精品无码专区久久久| 亚洲国际青青操综合网站| 日本在线一区二区不卡视频| 老熟女午夜一区二区三区| 熟妇人妻va精品中文字| 国产精品午夜视频自在拍| 爆操黑丝骚货视频在线看| 国产高清亚洲精品gogo| 日韩精品一区电影在线观看| 国产精品视频人人做人人| 国产不卡一区二区电影网| 欧美精品一区二区三区蜜臀| 91一区二区三区国产乱|