六月丁香婷婷亚洲中文字幕,人妻无码久久一区二区三区免费,日本A∨东京热高清一区,明星换脸av一区二区三区

24
2019
05

如何控制IPSec VPN的對端訪問權(quán)限?

IPSec VPN 技術(shù)在IP傳輸上通過加密隧道,在用公網(wǎng)傳送內(nèi)部專網(wǎng)的內(nèi)容的同時,保證內(nèi)部數(shù)據(jù)的安全性,從而實現(xiàn)企業(yè)總部與各分支機(jī)構(gòu)組建虛擬局域網(wǎng)的需要。IPSec組網(wǎng)的具體步驟,請參考:一次典型的IPSec VPN組網(wǎng)方案。很多情況下,我們還需要控制對端的訪問權(quán)限。在本文中,我將介紹WFilter NGF中的IPSec VPN訪問權(quán)限。

1. 防火墻規(guī)則的選項

201905241558672610820472.png

IPSec隧道的配置中,”防火墻規(guī)則“有“自動”和“手動”兩個選項:

  1. 自動:自動添加防火墻規(guī)則,允許對端訪問本地局域網(wǎng)。

  2. 手動:不添加防火墻規(guī)則,默認(rèn)禁止對端訪問本地局域網(wǎng)。

手動的情況下,對端可以建立VPN連接,但是不能訪問任何本地的網(wǎng)絡(luò)資源。您需要手動來配置防火墻策略,手動配置防火墻策略雖然麻煩一些,但是可以實現(xiàn)更加細(xì)致的訪問控制。如下圖:

201905241558672990127077.png

上圖是允許對端訪問本地局域網(wǎng)。接口要選擇“外網(wǎng)”,方向“轉(zhuǎn)發(fā)”,源IP是指對端的內(nèi)網(wǎng)IP。

201905241558673058206545.png

再配置一條禁止對端某指定IP的訪問。然后把該規(guī)則拖動到“允許”規(guī)則的上面。

201905241558673115781709.png

這樣就可以實現(xiàn)更加細(xì)致的防火墻策略控制。如果“IPSec隧道”中的“防火墻規(guī)則”是“自動”,那么對端訪問本地局域網(wǎng)是全部允許的。

? 上一篇 下一篇 ?
肏女人下面视频在线观看| 国产精品日韩av一区二区| 亚洲色大成网站www私| 久久久久久久久久久久逼| bb好痒好想被在线观看| 久久亚洲精品ab无码播放| 激情五月激情月婷婷六月| 欧美最婬乱婬爆婬性视频| 精品国产香蕉伊思人在线| 色婷婷精品久久二区二区8| 欧美日韩嘿咻激情在线观看| 国内精品久久久久久无码不卡| 鸡巴插进去c逼停不下来| 男生用鸡鸡捅黑黑丝鸡鸡| 欧美在线暴力性xxxx| 女同性恋一区二区三区视频| 亚洲色欲色欲wWW影院| 精品爆乳一区二区三区无码av| 精品乱码蜜桃久久久久久| 欧美日韩亚洲变态三级电影| 国产极品视频一区二区三区| 国产一区在线播放无遮挡| 黑人巨大无码中文字幕无码| 粉嫩虎白女流水自慰白浆| 91香蕉亚洲精品一区二区| 欧美日韩国产在线人成| 亚洲成在人线电影天堂色| 中文字幕精品三区无码亚洲| 黄色一区二区三区在线观看| 人人妻人人澡人人爽欧美一区双| 国产成人无码精免费视频| 美女国产对白在线观看一区 | 伊人久久大香线蕉五月小说| 中文字幕午夜福利片亚洲 | 自拍偷拍一区二区三区亚洲| 黄色av三级在线免费观看| 国产精品久久久久免费下载| 玖玖热麻豆国产精品视频| 亚洲国产婷婷六月丁香伊 | 三级国产精品aaaa视频| 久久久久久久久av电影|