六月丁香婷婷亚洲中文字幕,人妻无码久久一区二区三区免费,日本A∨东京热高清一区,明星换脸av一区二区三区

01
2021
09

如何限制外網(wǎng)撥入VPN后的訪問權(quán)限?

很多公司出于工作需要,都會提供遠程辦公撥入的VPN,供員工在外地可以連接到企業(yè)內(nèi)網(wǎng)處理工作。但是這也帶來一些安全方面的隱患;所以很多情況下,我們需要對外網(wǎng)撥入后的訪問權(quán)限進行控制。

在本例中,我將結(jié)合WSG上網(wǎng)行為管理網(wǎng)關(guān)的openvpn來介紹如何限制外網(wǎng)撥入后的訪問權(quán)限。

1. 對整個VPN網(wǎng)段進行訪問限制

如下圖,openvpn的通訊網(wǎng)段是10.8.0.x,這意味著客戶機撥入VPN后會獲取到10.8.0.x的IP地址,然后我們就可以通過防火墻規(guī)則對10.8.0.x這個網(wǎng)段進行訪問控制。

202109011630469826803535.png

撥入的客戶端默認處于“外網(wǎng)區(qū)域”,要訪問內(nèi)網(wǎng)區(qū)域,需要通過外網(wǎng)區(qū)域的“轉(zhuǎn)發(fā)”。而外網(wǎng)的轉(zhuǎn)發(fā)是默認禁止的。所以,我們通過添加下面的防火墻規(guī)則,允許10.8.0.x訪問內(nèi)網(wǎng)的IP段192.168.1.x。如圖:

202109011630469907873817.png

沒有這條規(guī)則的話,客戶端撥入后是不能訪問內(nèi)網(wǎng)的。

2. 限制指定的VPN用戶

有些情況下,我們還需要對指定的VPN用戶進行單獨的訪問權(quán)限管控。要達到這個目的,我們需要先指定vpn用戶的IP地址。如圖:

202109011630469997134982.png

202109011630470010137373.png

然后再通過防火墻規(guī)則,設(shè)置該IP的訪問權(quán)限。如下圖:

202109011630470044131481.png


綜上所述,就是如何限制VPN撥入后訪問權(quán)限的具體配置步驟。


? 上一篇 下一篇 ?
午夜无码熟熟妇丰满人妻| 少妇高潮太爽了在线视频| 97天天摸天天爽天天碰| 国产人伦精品一区二区三| 麻豆国产精品色欲av亚洲三区| 亚洲色无码综合图区手机| 日本搞鸡操逼视频aaa| 99re6热视频在线观看| 免费精品国产自产拍观看| 又粗又硬又刺激无码免费| 亚洲91av一区二区三区| 99久久久999久久久| 美女靠逼亚洲网站三个个| 樱花草www视频在线观看高清| 国产成人av无码一二三区| 1769亚洲欧美资源站| 亚洲女厕偷拍xxxxⅹ| 99精品在线视频免费观看| 国产极品视频一区二区三区| 日韩欧美亚洲国产精品字| 欧美另类亚洲日本一区二区| 亚洲av乱码专区国产精品| 噜噜噜久久久噜噜噜久久久| 欧美一级鲁丝片免费一区 | 无码专区—va亚洲v天堂| 精品一区二区三区毛片爱| 亚洲综合色在线观看一区| 亚洲欧美人成综合在线另| 国产av天堂久久久久久| aⅴ一区二区三区日本电影| 欧美日韩在线不卡视频看看| 亚洲欧美中文日韩一区二区| 欧美精品视频男人的天堂| 苍井空51分钟无码电影| 精品一区二区日本高清播放 | 久久99精品久久久久婷婷暖| 黑人巨大vs日本人优在线| 欧美日韩久久伊人精品亚洲| 久久精品无码一区二区三区免费| 午夜福利麻豆国产精品| 精品一二三区久久aaa片|