日产精品一区二区,久久无码专区国产精品s,又色又爽又黄的视频人妻,真实国产乱子伦视频

01
2021
09

如何限制外網(wǎng)撥入VPN后的訪問權(quán)限?

很多公司出于工作需要,都會提供遠程辦公撥入的VPN,供員工在外地可以連接到企業(yè)內(nèi)網(wǎng)處理工作。但是這也帶來一些安全方面的隱患;所以很多情況下,我們需要對外網(wǎng)撥入后的訪問權(quán)限進行控制。

在本例中,我將結(jié)合WSG上網(wǎng)行為管理網(wǎng)關(guān)的openvpn來介紹如何限制外網(wǎng)撥入后的訪問權(quán)限。

1. 對整個VPN網(wǎng)段進行訪問限制

如下圖,openvpn的通訊網(wǎng)段是10.8.0.x,這意味著客戶機撥入VPN后會獲取到10.8.0.x的IP地址,然后我們就可以通過防火墻規(guī)則對10.8.0.x這個網(wǎng)段進行訪問控制。

202109011630469826803535.png

撥入的客戶端默認處于“外網(wǎng)區(qū)域”,要訪問內(nèi)網(wǎng)區(qū)域,需要通過外網(wǎng)區(qū)域的“轉(zhuǎn)發(fā)”。而外網(wǎng)的轉(zhuǎn)發(fā)是默認禁止的。所以,我們通過添加下面的防火墻規(guī)則,允許10.8.0.x訪問內(nèi)網(wǎng)的IP段192.168.1.x。如圖:

202109011630469907873817.png

沒有這條規(guī)則的話,客戶端撥入后是不能訪問內(nèi)網(wǎng)的。

2. 限制指定的VPN用戶

有些情況下,我們還需要對指定的VPN用戶進行單獨的訪問權(quán)限管控。要達到這個目的,我們需要先指定vpn用戶的IP地址。如圖:

202109011630469997134982.png

202109011630470010137373.png

然后再通過防火墻規(guī)則,設(shè)置該IP的訪問權(quán)限。如下圖:

202109011630470044131481.png


綜上所述,就是如何限制VPN撥入后訪問權(quán)限的具體配置步驟。


? 上一篇 下一篇 ?
法国a级情欲片性船| 色噜噜狠狠一区二区三区果冻 | 2中文字幕版亚洲无乱码| 欧美成人精品第一区二区三区 | 少妇青青草视频在线播放| mm1313亚洲精品无码久久| 久久成人AAA免费大片| 国产精品另类激情久久久免费| 伊人久久大香线蕉AV不卡| 欧美性大战久久久久久久| 人妻妺妺窝人体色www聚色窝| 亚洲最大精品久久久久久| 中文无码成人免费视频在线观看| 亚洲精品无码成人av电影网| 抱着h不拔出来h| 久久久精品中出内射少妇| 久久精品无码一区二区无码 | 亚洲青娱乐在线| 一本一道人人妻人人妻αv| 特黄特色大片免费播放器图片| 亚洲精品区午夜亚洲精品区| 妺妺窝人体色www在线下载| 人妻少妇久久久综合黑人| 色综合亚洲精品激情狠狠| 把她日出水了好紧大爽了视频| 色噜噜狠狠一区二区三区| 成人免费视频| 午夜不卡av免费| 边做饭边被躁bd中文字幕| 操浓毛美女破处自慰嫩逼| 国产精品乱码毛片在线人与| 成人综合伊人五月婷久久| 精品日本一区二区三区四区| 日韩国产一区二区啊啊啊| 插我一区二区在线观看| 无码人妻丰满熟妇区免费| 中文无码亚洲精品字幕| 国产精品视频在线观看| 被男人巨根抽插视频在线 | 国产无遮挡又黄又爽在线观看| 久久国产亚洲精品无码|