女人与拘做受全过程免费视频,极品少妇xxxx精品少妇偷拍,国产精品久久毛片,国产亚洲av片在线观看18女人

01
2021
09

如何限制外網(wǎng)撥入VPN后的訪問權(quán)限?

很多公司出于工作需要,都會提供遠程辦公撥入的VPN,供員工在外地可以連接到企業(yè)內(nèi)網(wǎng)處理工作。但是這也帶來一些安全方面的隱患;所以很多情況下,我們需要對外網(wǎng)撥入后的訪問權(quán)限進行控制。

在本例中,我將結(jié)合WSG上網(wǎng)行為管理網(wǎng)關(guān)的openvpn來介紹如何限制外網(wǎng)撥入后的訪問權(quán)限。

1. 對整個VPN網(wǎng)段進行訪問限制

如下圖,openvpn的通訊網(wǎng)段是10.8.0.x,這意味著客戶機撥入VPN后會獲取到10.8.0.x的IP地址,然后我們就可以通過防火墻規(guī)則對10.8.0.x這個網(wǎng)段進行訪問控制。

202109011630469826803535.png

撥入的客戶端默認處于“外網(wǎng)區(qū)域”,要訪問內(nèi)網(wǎng)區(qū)域,需要通過外網(wǎng)區(qū)域的“轉(zhuǎn)發(fā)”。而外網(wǎng)的轉(zhuǎn)發(fā)是默認禁止的。所以,我們通過添加下面的防火墻規(guī)則,允許10.8.0.x訪問內(nèi)網(wǎng)的IP段192.168.1.x。如圖:

202109011630469907873817.png

沒有這條規(guī)則的話,客戶端撥入后是不能訪問內(nèi)網(wǎng)的。

2. 限制指定的VPN用戶

有些情況下,我們還需要對指定的VPN用戶進行單獨的訪問權(quán)限管控。要達到這個目的,我們需要先指定vpn用戶的IP地址。如圖:

202109011630469997134982.png

202109011630470010137373.png

然后再通過防火墻規(guī)則,設(shè)置該IP的訪問權(quán)限。如下圖:

202109011630470044131481.png


綜上所述,就是如何限制VPN撥入后訪問權(quán)限的具體配置步驟。


? 上一篇 下一篇 ?
亚洲处破女a片出血| 疼死了大粗了放不进去| 国产精品久久欧美久久一区| 再灬再灬再灬深一点舒服| 短裙公车被强好爽h吃奶| 亚洲 欧美 自拍 动漫 另类| 国产在线精品二区| 我和虎狼之年的岳135章| 性色av蜜臀av色欲av| aaa级久久久精品无码片| 坐公交忘穿内裤被挺进老外| 亚洲av无码一区二区三区网址 | 色欲av永久无码精品无码| 波多野吉衣 美乳人妻| 国产在线精品一区二区三区不卡| 全黄h全肉禁乱公| 按摩师与女人| 国产午夜精品一区二区| 野花日本大全免费观看3中文版| 农村女妓女野外bbw| 97精品人人a片免费看| 感受大海的时刻| 国产成人无码综合亚洲日韩| 久久精品免费一区二区喷潮| 亚洲综合一区二区三区无码| 亚洲欧美综合区自拍另类| 欧美综合自拍亚洲综合图片区| 亚洲成av人片在www色猫咪| 中文字幕日本人妻久久久免费| 欧美亚洲日韩国产区一| 把腿张开开被添死去活来| av中文字幕无码免费看| 欧美xxxx黑人又粗又长精品 | 野花日本免费观看高清电影8 | 无码人妻久久一区二区三区蜜桃 | 精品福利一区二区三区免费视频| 久久精品免费一区二区喷潮| 扒开双腿猛进入jk校花免费网站| 无套中出丰满人妻无码| 清纯校花的被脔日常h漫画| 无码国产精品一区二区免费16|