啦啦啦www日本高清免费观看,一区二区三区中文字幕日本,日韩人无码久久精品人妻,疯狂三人交性欧美

24
2019
05

如何控制IPSec VPN的對端訪問權(quán)限?

IPSec VPN 技術(shù)在IP傳輸上通過加密隧道,在用公網(wǎng)傳送內(nèi)部專網(wǎng)的內(nèi)容的同時,保證內(nèi)部數(shù)據(jù)的安全性,從而實現(xiàn)企業(yè)總部與各分支機構(gòu)組建虛擬局域網(wǎng)的需要。IPSec組網(wǎng)的具體步驟,請參考:一次典型的IPSec VPN組網(wǎng)方案。很多情況下,我們還需要控制對端的訪問權(quán)限。在本文中,我將介紹WFilter NGF中的IPSec VPN訪問權(quán)限。

1. 防火墻規(guī)則的選項

201905241558672610820472.png

IPSec隧道的配置中,”防火墻規(guī)則“有“自動”和“手動”兩個選項:

  1. 自動:自動添加防火墻規(guī)則,允許對端訪問本地局域網(wǎng)。

  2. 手動:不添加防火墻規(guī)則,默認禁止對端訪問本地局域網(wǎng)。

手動的情況下,對端可以建立VPN連接,但是不能訪問任何本地的網(wǎng)絡資源。您需要手動來配置防火墻策略,手動配置防火墻策略雖然麻煩一些,但是可以實現(xiàn)更加細致的訪問控制。如下圖:

201905241558672990127077.png

上圖是允許對端訪問本地局域網(wǎng)。接口要選擇“外網(wǎng)”,方向“轉(zhuǎn)發(fā)”,源IP是指對端的內(nèi)網(wǎng)IP。

201905241558673058206545.png

再配置一條禁止對端某指定IP的訪問。然后把該規(guī)則拖動到“允許”規(guī)則的上面。

201905241558673115781709.png

這樣就可以實現(xiàn)更加細致的防火墻策略控制。如果“IPSec隧道”中的“防火墻規(guī)則”是“自動”,那么對端訪問本地局域網(wǎng)是全部允許的。

? 上一篇 下一篇 ?
午夜亚洲欧洲av永久精品| 小舞3d同人18av| 晨勃+腿交+h男男| 中文字幕日韩精| 青青青青青午夜在线视频| 国产性受xxxx白人性爽| 丰满的熟妇中文字幕久久| 播放日本一区二区三区电影| 康熙皇帝啪啪h文| 苍井空无码视频在线观看| 青青草视频在线视频免费| 亚洲精品动漫成人3d无尽在线| japanesebbwbbw丰满成熟| 999久久免费精品国产| 国产超碰人人做人人爱| 在线视频高清屄屄屄屄屄| 日韩人妻无码精品无码中文字幕| 大尺度视频| 一区二区三区在线观看日本| 欧美熟妇另类久久久久久不卡| 人妻少妇精品中文字幕av| 日本丰满护士爆乳xxxx| 日韩精品欧美精品在线播放| 综合自拍亚洲综合图区高清| 亚洲伊人av天堂有码在线| 床戏真进去了h文| 少妇酒店露脸3p| 在线观看亚洲一区二区三区| 人妻偷人精品XXX| 国产一国产精品免费播放| 欧洲一区二区三区免费| 不知火舞被到爽羞视频| 高清大片csgo| 耄耋性老太婆videohd| 吻戏床戏高潮视频| 男人的天堂久久精品激情| 午夜一区二区亚洲福利vr| 一级一级特黄女人精品毛片| 黑人巨大マラセックス人妻| 欧美人妻一区二区三区不卡| 懂色av字幕在线|