SecPath F1000-S-G2防火墙 有什么方法或策略可以限定从untrust进入VPN隧道的IP
(0)
拨vpn的时候是untrust到local,拨成功发起访问是ssl接口所在域去访问trust.所以可以在untrust到local的放通策略之前新增拒绝策略
(0)
不是拒绝,是只允许某几个IP接入,怎样做策略,有没案例
那就是,第一条untrust到local,动作允许,源ip填白名单地址,目ip填防火墙wan口ip 第二条untrust到local,动作是拒绝,源不用写,目ip写防火墙wan口ip
你这是只限制了访问local,但我是想对封装在VPN的untrust外网某几个IP,限制访问trust内网某几个IP
喔,你想显示拨号的用户mac吗?一般拨进来都是公网ip来的,我不确定华三能不能识别用户mac,要是设备在保的话可以打个400问问
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明