天天干天天日夜夜操,亚洲精品成人在线视频,在线观看日本十八禁免费,亚洲麻豆天天干

01
2021
09

如何限制外網(wǎng)撥入VPN后的訪問權(quán)限?

很多公司出于工作需要,都會(huì)提供遠(yuǎn)程辦公撥入的VPN,供員工在外地可以連接到企業(yè)內(nèi)網(wǎng)處理工作。但是這也帶來一些安全方面的隱患;所以很多情況下,我們需要對(duì)外網(wǎng)撥入后的訪問權(quán)限進(jìn)行控制。

在本例中,我將結(jié)合WSG上網(wǎng)行為管理網(wǎng)關(guān)的openvpn來介紹如何限制外網(wǎng)撥入后的訪問權(quán)限。

1. 對(duì)整個(gè)VPN網(wǎng)段進(jìn)行訪問限制

如下圖,openvpn的通訊網(wǎng)段是10.8.0.x,這意味著客戶機(jī)撥入VPN后會(huì)獲取到10.8.0.x的IP地址,然后我們就可以通過防火墻規(guī)則對(duì)10.8.0.x這個(gè)網(wǎng)段進(jìn)行訪問控制。

202109011630469826803535.png

撥入的客戶端默認(rèn)處于“外網(wǎng)區(qū)域”,要訪問內(nèi)網(wǎng)區(qū)域,需要通過外網(wǎng)區(qū)域的“轉(zhuǎn)發(fā)”。而外網(wǎng)的轉(zhuǎn)發(fā)是默認(rèn)禁止的。所以,我們通過添加下面的防火墻規(guī)則,允許10.8.0.x訪問內(nèi)網(wǎng)的IP段192.168.1.x。如圖:

202109011630469907873817.png

沒有這條規(guī)則的話,客戶端撥入后是不能訪問內(nèi)網(wǎng)的。

2. 限制指定的VPN用戶

有些情況下,我們還需要對(duì)指定的VPN用戶進(jìn)行單獨(dú)的訪問權(quán)限管控。要達(dá)到這個(gè)目的,我們需要先指定vpn用戶的IP地址。如圖:

202109011630469997134982.png

202109011630470010137373.png

然后再通過防火墻規(guī)則,設(shè)置該IP的訪問權(quán)限。如下圖:

202109011630470044131481.png


綜上所述,就是如何限制VPN撥入后訪問權(quán)限的具體配置步驟。


? 上一篇 下一篇 ?
国产精品毛片大码女人| 久久超碰精品| 偷上人妻(高h)| 又大又粗又爽18禁免费看| 99九九免费热在线精品| 狠狠人妻久久久久久久成人| 国内精品视频在线播放不卡 | 色天使久久综合网天天| 波多野结衣无码高潮喷水| 少妇荡乳情欲办公室毛片一区二区| 午夜a成v人电影| 女厕偷拍txxxxxxx视频| 大香蕉四姑娘天天操av| 亚洲欧洲日本无在线码| 久久亚洲中文字幕无码| 久久亚洲精品中文字幕馆| 韩国一区二区三区精品视频| 日韩毛片视频一区二区三区| 亚洲欧美婷婷五月色综合| 久9久999精品亚洲国产| 亚洲五月综合自拍区| 成人AV片在线观看免费| 又大又粗又爽的少妇免费视频| 一本加勒比hezyo无码人妻| 男生舔女生小穴欧洲在线| 亚洲精品aⅴ| 精品人妻无码一区二区三区蜜桃一| 亚洲中亚洲中文字幕无线| 老司机福利精品在线观看 | 伊人91福利精品久久久| 国产精品亚洲综合久久系列| xbox高清视频学生| 无码人妻一区二区三区在| 久久熟女视频一区二区三区 | 韩国无码av片在线观看网站| 被学长抱进小树林c个爽| 国产精品福利自产拍久久| 久久久免费一区二区三区| 亚洲精品无码高潮喷水a片| 亚洲最新无码成AV 人| 成全视频在线观看免费高清|