国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

24
2019
05

如何控制IPSec VPN的对端访问权限?

IPSec VPN 技术在IP传输上通过加密隧道,在用公网传送内部专网的内容的同时,保证内部数据的安全性,从而实现企业总部与各分支机构组建虚拟局域网的需要。IPSec组网的具体步骤,请参考:一次典型的IPSec VPN组网方案。很多情况下,我们还需要控制对端的访问权限。在本文中,我将介绍WFilter NGF中的IPSec VPN访问权限。

1. 防火墙规则的选项

201905241558672610820472.png

IPSec隧道的配置中,”防火墙规则“有“自动”和“手动”两个选项:

  1. 自动:自动添加防火墙规则,允许对端访问本地局域网。

  2. 手动:不添加防火墙规则,默认禁止对端访问本地局域网。

手动的情况下,对端可以建立VPN连接,但是不能访问任何本地的网络资源。您需要手动来配置防火墙策略,手动配置防火墙策略虽然麻烦一些,但是可以实现更加细致的访问控制。如下图:

201905241558672990127077.png

上图是允许对端访问本地局域网。接口要选择“外网”,方向“转发”,源IP是指对端的内网IP。

201905241558673058206545.png

再配置一条禁止对端某指定IP的访问。然后把该规则拖动到“允许”规则的上面。

201905241558673115781709.png

这样就可以实现更加细致的防火墙策略控制。如果“IPSec隧道”中的“防火墙规则”是“自动”,那么对端访问本地局域网是全部允许的。

? 上一篇 下一篇 ?
主站蜘蛛池模板: 深夜免费福利视频在线播放 | 人妻中文字幕av无码专区 | 一级毛片在线免费播放 | 日韩色小说 | 国产视频久久久 | 免费精品99久久国产综合精品 | 成人网在线视频 | 欧美二区三区 | 夹得好湿真拔不出来了动态图 | 一级 黄 色 片免费 一级 在线播放 | 国产精品手机在线亚洲 | 中文字幕日韩欧美 | 乱人伦视频中文字幕 | 欧美大片aaa | 无码国产69精品久久久久网站 | 久久一日本道色综合久久 | 中文字幕第二区 | 四虎在线视频免费观看 | 成人国产精品免费视频不卡 | 亚洲天堂精品在线观看 | 国产人妻aⅴ色偷 | 色一情一区二 | 久久和欧洲码一码二码三码 | 亚洲yy | 激情人妻另类人妻伦 | 最近2019年好看中文字幕视频 | 同桌上课脱裙子让我帮他自慰 | 久草视频在线播放 | 最新国产麻豆精品 | 亚洲精品一区二区三区五区 | 亚洲激情另类 | 日韩在线一区二区三区免费视频 | 久久9精品区-无套内射无码 | 日本一区二区三区久久久 | 久久精品7| 天天射影院 | 97久久超碰国产精品旧版 | 精品视频在线免费观看 | 国产97公开成人免费视频 | 青草青草久热国产精品 | 男女18禁啪啪无遮挡 |