国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

24
2019
05

如何控制IPSec VPN的对端访问权限?

IPSec VPN 技术在IP传输上通过加密隧道,在用公网传送内部专网的内容的同时,保证内部数据的安全性,从而实现企业总部与各分支机构组建虚拟局域网的需要。IPSec组网的具体步骤,请参考:一次典型的IPSec VPN组网方案。很多情况下,我们还需要控制对端的访问权限。在本文中,我将介绍WFilter NGF中的IPSec VPN访问权限。

1. 防火墙规则的选项

201905241558672610820472.png

IPSec隧道的配置中,”防火墙规则“有“自动”和“手动”两个选项:

  1. 自动:自动添加防火墙规则,允许对端访问本地局域网。

  2. 手动:不添加防火墙规则,默认禁止对端访问本地局域网。

手动的情况下,对端可以建立VPN连接,但是不能访问任何本地的网络资源。您需要手动来配置防火墙策略,手动配置防火墙策略虽然麻烦一些,但是可以实现更加细致的访问控制。如下图:

201905241558672990127077.png

上图是允许对端访问本地局域网。接口要选择“外网”,方向“转发”,源IP是指对端的内网IP。

201905241558673058206545.png

再配置一条禁止对端某指定IP的访问。然后把该规则拖动到“允许”规则的上面。

201905241558673115781709.png

这样就可以实现更加细致的防火墙策略控制。如果“IPSec隧道”中的“防火墙规则”是“自动”,那么对端访问本地局域网是全部允许的。

? 上一篇 下一篇 ?
主站蜘蛛池模板: 国产天堂 | 亚洲综合无码精品一区二区三区 | 亚洲日本在线观看 | xxx国产精品视频 | 一级片免费网址 | aaa免费看| 九九九视频 | 午夜视频a | 中文亚洲av片不卡在线观看 | 爱爱小视频在线看免费 | 精品少妇人妻av一区二区三区 | 国产日产欧洲无码视频 | 国产一级一级片 | 9久9久热精品视频在线观看 | 国产区精品福利在线社区 | 国产精品久久久久久久久 | 国产精品久久久午夜夜伦鲁鲁 | 欧美激情视频一区二区 | 国产欧美日韩在线一区二区不卡 | a在线观看欧美在线观看 | 国产精品99久久久久久宅男 | 欧美中文娱乐网 | 91青青国产在线观看免费 | 成人免费毛片内射美女-百度 | 免费播放拍拍视频在线观看 | 产精品无码久久_亚洲国产精 | 国产肥老妇免费视频 | 国产偷v国产偷v亚洲高清 | 道区二区三区四区 | 三级精品suv| 中国亚州女人69内射少妇 | 黄片一级毛片 | 国精品人妻无码一区二区三区性色 | 国产精品视频男人的天堂 | 99热亚洲色精品国产88 | 亚洲日韩乱码中文字幕 | 麻豆国产一区二区三区四区 | 一级做性色a爰片久久毛片免费 | 黄色在线网站视频 | 久久免费观看国产99精品 | 亚洲无线码一区二区三区 |