天天干天天日夜夜操,亚洲精品成人在线视频,在线观看日本十八禁免费,亚洲麻豆天天干

24
2019
05

如何控制IPSec VPN的對(duì)端訪問(wèn)權(quán)限?

IPSec VPN 技術(shù)在IP傳輸上通過(guò)加密隧道,在用公網(wǎng)傳送內(nèi)部專網(wǎng)的內(nèi)容的同時(shí),保證內(nèi)部數(shù)據(jù)的安全性,從而實(shí)現(xiàn)企業(yè)總部與各分支機(jī)構(gòu)組建虛擬局域網(wǎng)的需要。IPSec組網(wǎng)的具體步驟,請(qǐng)參考:一次典型的IPSec VPN組網(wǎng)方案。很多情況下,我們還需要控制對(duì)端的訪問(wèn)權(quán)限。在本文中,我將介紹WFilter NGF中的IPSec VPN訪問(wèn)權(quán)限。

1. 防火墻規(guī)則的選項(xiàng)

201905241558672610820472.png

IPSec隧道的配置中,”防火墻規(guī)則“有“自動(dòng)”和“手動(dòng)”兩個(gè)選項(xiàng):

  1. 自動(dòng):自動(dòng)添加防火墻規(guī)則,允許對(duì)端訪問(wèn)本地局域網(wǎng)。

  2. 手動(dòng):不添加防火墻規(guī)則,默認(rèn)禁止對(duì)端訪問(wèn)本地局域網(wǎng)。

手動(dòng)的情況下,對(duì)端可以建立VPN連接,但是不能訪問(wèn)任何本地的網(wǎng)絡(luò)資源。您需要手動(dòng)來(lái)配置防火墻策略,手動(dòng)配置防火墻策略雖然麻煩一些,但是可以實(shí)現(xiàn)更加細(xì)致的訪問(wèn)控制。如下圖:

201905241558672990127077.png

上圖是允許對(duì)端訪問(wèn)本地局域網(wǎng)。接口要選擇“外網(wǎng)”,方向“轉(zhuǎn)發(fā)”,源IP是指對(duì)端的內(nèi)網(wǎng)IP。

201905241558673058206545.png

再配置一條禁止對(duì)端某指定IP的訪問(wèn)。然后把該規(guī)則拖動(dòng)到“允許”規(guī)則的上面。

201905241558673115781709.png

這樣就可以實(shí)現(xiàn)更加細(xì)致的防火墻策略控制。如果“IPSec隧道”中的“防火墻規(guī)則”是“自動(dòng)”,那么對(duì)端訪問(wèn)本地局域網(wǎng)是全部允許的。

? 上一篇 下一篇 ?
亚洲天堂免费在线观看色| 精品97自产拍在线观看| 日本东京热加勒比一区二区| 香蕉人妻av久久久久天天| 一本色道久久综合亚洲精品蜜桃冫 | 国产精品一区 二区 三区| 天堂√最新版在线| 老司机福利精品在线观看| 亚洲经典一曲二曲三曲| 国产成人午夜福利av在线| 国产精品人妻一区二区三区四| 丞相嗲嗲嗯啊古代h| 波多野吉衣亚洲Av无码| 天天干天天干天天干天天| 国产午夜激无码av毛片不卡| 深夜网站成人亚洲www| 欧美激情第一区二区三区| 就去吻亚洲精品日韩都没| 亚洲精品美女久久7777777| 粉嫩xb粉嫩xb粉嫩xb| 久久精品一区二区三区不卡| 国产人成视频在线观看| 精品国产乱码一区二区三区| 国产精品sp调教打屁股| 性一交一乱一伦一色一情| 别墅里的肉奴不准穿衣服| 又紧又爽又粗精品一区二| 日本人爱一级一区二区三区| 免费观看日本一区二区视频| freeexxx性欧美| 久久久久久亚洲精品不卡| 大陆熟女丰满xxxxx富婆| 国产青娱乐在线观看97| 久久伊人色熟女| 爱作爱无码视频在线观看| 大荫蒂黑又大毛茸茸高清| 久久永久视频| 欧美色视频在线看在线看| 成人 在线观看| 天美传媒麻豆mdxxxx| 日韩av大尺度在线观看|