天天干天天日夜夜操,亚洲精品成人在线视频,在线观看日本十八禁免费,亚洲麻豆天天干

01
2021
09

如何限制外網(wǎng)撥入VPN后的訪問權(quán)限?

很多公司出于工作需要,都會(huì)提供遠(yuǎn)程辦公撥入的VPN,供員工在外地可以連接到企業(yè)內(nèi)網(wǎng)處理工作。但是這也帶來一些安全方面的隱患;所以很多情況下,我們需要對(duì)外網(wǎng)撥入后的訪問權(quán)限進(jìn)行控制。

在本例中,我將結(jié)合WSG上網(wǎng)行為管理網(wǎng)關(guān)的openvpn來介紹如何限制外網(wǎng)撥入后的訪問權(quán)限。

1. 對(duì)整個(gè)VPN網(wǎng)段進(jìn)行訪問限制

如下圖,openvpn的通訊網(wǎng)段是10.8.0.x,這意味著客戶機(jī)撥入VPN后會(huì)獲取到10.8.0.x的IP地址,然后我們就可以通過防火墻規(guī)則對(duì)10.8.0.x這個(gè)網(wǎng)段進(jìn)行訪問控制。

202109011630469826803535.png

撥入的客戶端默認(rèn)處于“外網(wǎng)區(qū)域”,要訪問內(nèi)網(wǎng)區(qū)域,需要通過外網(wǎng)區(qū)域的“轉(zhuǎn)發(fā)”。而外網(wǎng)的轉(zhuǎn)發(fā)是默認(rèn)禁止的。所以,我們通過添加下面的防火墻規(guī)則,允許10.8.0.x訪問內(nèi)網(wǎng)的IP段192.168.1.x。如圖:

202109011630469907873817.png

沒有這條規(guī)則的話,客戶端撥入后是不能訪問內(nèi)網(wǎng)的。

2. 限制指定的VPN用戶

有些情況下,我們還需要對(duì)指定的VPN用戶進(jìn)行單獨(dú)的訪問權(quán)限管控。要達(dá)到這個(gè)目的,我們需要先指定vpn用戶的IP地址。如圖:

202109011630469997134982.png

202109011630470010137373.png

然后再通過防火墻規(guī)則,設(shè)置該IP的訪問權(quán)限。如下圖:

202109011630470044131481.png


綜上所述,就是如何限制VPN撥入后訪問權(quán)限的具體配置步驟。


? 上一篇 下一篇 ?
内射少妇36p亚洲区| 国产精品免费大片| 中文精品久久久久人妻不卡| 被强迫各种姿势侵犯| 日本私人影院一区二区三区| 中文字幕久热精品视频在线| 麻豆人妻少妇精品无码区| 差差漫画页面画在线阅读弹窗| 久久999国产高清精品| 北条麻妃在线一区二区| 人与动物性xxxx| 色琪琪丁香婷婷综合久久| 久久久久久精品人妻一区 | 亚洲一区二区 欧美精品| 少妇性l交大片免费看| 暴躁csgo妹子| 香蕉免费一区二区三区| 中文字幕精品三区无码亚洲| 啊灬用力灬啊灬啊灬啊灬a片男男| 黄片一区二区三区四区在线| 久久精品国产一区二区三区不卡| 亚洲乱亚洲乱妇22p色| 国产午夜精品一区二区三区四区| 欧美日韩精品一区二区三区| 9.1破解版免费版安装| 精品国产一区二区三区无码| 俄罗斯少妇性xxxx| 阿姨呀啊咿呀bgm| 巨胸爆乳美女露双奶头挤奶| 亚洲伊人久久大香线蕉| 国产乡下妇女做爰| 精品国产亚洲av高清在线| 精品无码久久久久久久动漫| 久久99精品久久久久久水蜜桃| 亚洲欧美成人免费在线观看| 飞出个未来第二季| 女人荫蒂被添全过程视频| 亚洲中文字幕在线精品2| 九九九热免费看国内精品 | 怨妇在线观看| 在线欧美中文字幕农村电影|