欧美日韩国产免费一区二区三区_一区二区三区国产_国产一区二区亚洲_国产精品视频久久_在线欧美成人_亚洲一区二区三区爽爽爽爽爽

24
2019
05

如何控制IPSec VPN的對端訪問權限?

IPSec VPN 技術在IP傳輸上通過加密隧道,在用公網傳送內部專網的內容的同時,保證內部數據的安全性,從而實現企業總部與各分支機構組建虛擬局域網的需要。IPSec組網的具體步驟,請參考:一次典型的IPSec VPN組網方案。很多情況下,我們還需要控制對端的訪問權限。在本文中,我將介紹WFilter NGF中的IPSec VPN訪問權限。

1. 防火墻規則的選項

201905241558672610820472.png

IPSec隧道的配置中,”防火墻規則“有“自動”和“手動”兩個選項:

  1. 自動:自動添加防火墻規則,允許對端訪問本地局域網。

  2. 手動:不添加防火墻規則,默認禁止對端訪問本地局域網。

手動的情況下,對端可以建立VPN連接,但是不能訪問任何本地的網絡資源。您需要手動來配置防火墻策略,手動配置防火墻策略雖然麻煩一些,但是可以實現更加細致的訪問控制。如下圖:

201905241558672990127077.png

上圖是允許對端訪問本地局域網。接口要選擇“外網”,方向“轉發”,源IP是指對端的內網IP。

201905241558673058206545.png

再配置一條禁止對端某指定IP的訪問。然后把該規則拖動到“允許”規則的上面。

201905241558673115781709.png

這樣就可以實現更加細致的防火墻策略控制。如果“IPSec隧道”中的“防火墻規則”是“自動”,那么對端訪問本地局域網是全部允許的。

? 上一篇 下一篇 ?
主站蜘蛛池模板: 久久久久久av | 欧美在线观看免费观看视频 | 羞羞视频一区二区 | 一区二区久久精品 | jvid精品资源在线观看 | 毛片区 | 久草热线| 久久国产精品视频 | 欧美国产视频 | 欧美日韩在线视频观看 | 999精品视频 | 亚洲a人 | 国产精品久久国产精品久久 | 免费美女网站 | 国产精品亚洲精品日韩已方 | 国内精品一区二区三区 | 日韩最新网站 | 97高清国语自产拍 | 国产精品成人一区二区三区吃奶 | 日韩国产在线 | 97色在线观看免费视频 | 久久久夜色精品亚洲 | 久久国产精品免费一区二区三区 | 日韩欧美亚洲 | 亚洲毛片在线观看 | 91在线免费观看网站 | 免费在线观看黄网站 | 日本三级电影在线看 | 日韩成人在线观看 | 国产精品一区二区无线 | 欧美中文字幕一区二区三区 | 国产福利在线视频 | 99久久精品免费 | 黑人精品欧美一区二区蜜桃 | 最新国产在线 | 久久久久国产精品午夜一区 | 午夜视频在线免费观看 | 久久国产精品99久久久久 | 99久久婷婷国产亚洲终合精品 | 精品国产一区二区三区观看不卡 | 日韩一级免费电影 |