啦啦啦www日本高清免费观看,一区二区三区中文字幕日本,日韩人无码久久精品人妻,疯狂三人交性欧美

01
2021
09

如何限制外網(wǎng)撥入VPN后的訪問權(quán)限?

很多公司出于工作需要,都會提供遠程辦公撥入的VPN,供員工在外地可以連接到企業(yè)內(nèi)網(wǎng)處理工作。但是這也帶來一些安全方面的隱患;所以很多情況下,我們需要對外網(wǎng)撥入后的訪問權(quán)限進行控制。

在本例中,我將結(jié)合WSG上網(wǎng)行為管理網(wǎng)關(guān)的openvpn來介紹如何限制外網(wǎng)撥入后的訪問權(quán)限。

1. 對整個VPN網(wǎng)段進行訪問限制

如下圖,openvpn的通訊網(wǎng)段是10.8.0.x,這意味著客戶機撥入VPN后會獲取到10.8.0.x的IP地址,然后我們就可以通過防火墻規(guī)則對10.8.0.x這個網(wǎng)段進行訪問控制。

202109011630469826803535.png

撥入的客戶端默認處于“外網(wǎng)區(qū)域”,要訪問內(nèi)網(wǎng)區(qū)域,需要通過外網(wǎng)區(qū)域的“轉(zhuǎn)發(fā)”。而外網(wǎng)的轉(zhuǎn)發(fā)是默認禁止的。所以,我們通過添加下面的防火墻規(guī)則,允許10.8.0.x訪問內(nèi)網(wǎng)的IP段192.168.1.x。如圖:

202109011630469907873817.png

沒有這條規(guī)則的話,客戶端撥入后是不能訪問內(nèi)網(wǎng)的。

2. 限制指定的VPN用戶

有些情況下,我們還需要對指定的VPN用戶進行單獨的訪問權(quán)限管控。要達到這個目的,我們需要先指定vpn用戶的IP地址。如圖:

202109011630469997134982.png

202109011630470010137373.png

然后再通過防火墻規(guī)則,設(shè)置該IP的訪問權(quán)限。如下圖:

202109011630470044131481.png


綜上所述,就是如何限制VPN撥入后訪問權(quán)限的具體配置步驟。


? 上一篇 下一篇 ?
荡乳尤物h快穿系统| 欧洲综合网在线观看国产| chinese中国少妇的hd| 亚洲欧美久久久久9999| 少妇人妻偷人精品无码av| 国内免费偷拍视频| 免费在线观看成人电影| 久久免费看少妇a级黄片| 超碰在线caopeng| 欧美性猛片xxxx免费看久爱| 揉捏小龙女高耸双乳| 人妻无码av中文系列久久| 美女扒开超粉嫩的尿囗让人桶| 另类小说图片视频在线观看| 久久精品99久久久久久sm| 超碰成人青草久久9791| 9.1破解版| 91pony九色| 日本aⅴ精品中文字幕| 黄色av免费网站在线观看| 999久久久久久久久久| 大香蕉黄色三级片| 成人久久久久久久久久网站| 久久97精品久久久久区| 91精品久久久久久综合乱菊| 欧美精品国产动态日本图| 亚洲欧美成人综合贴图网站| 女人张开腿让男人捅app| 中国极品美軳人人体bt| 又粗又硬免费视频| 成人久久久久久久久久网站| 一级黄色大片在线| 亚洲人成网站色在线入口| 亚洲欧美日韩国产动漫精品| 中国熟女人妻黑浓毛茸茸| 欧美亚洲另 丝袜综合网| 剧烈摇床运动免费观看| 欧美久久精品一级c片片| 乳欲人妻奶水秋霞电影网| 99国产精品久久久久久久成人热| 亚洲视频中文字幕在线|