各位大侠,现在需要做一个ACL,有点困惑。
需求:用户通过VPN拨入后,只允许访问固定ip地址,其他地址不允许访问。
我现在给vpn用户分配了一个单独的地址端(192.168.3.0),vpn用户只允许访问192.168.8.125、126、127这三个地址,所以我的acl是这么写的
acl advanced 3005
rule 0 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.8.125 0
rule 5 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.8.126 0
rule 10 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.8.127 0
rule 15 deny ip source 192.168.3.0 0.0.0.255
并将该acl应用到服务器接口地址(不行),又换到出口地址(不行),vpn地址池地址(不行)
该如何解决?
(0)
最佳答案
什么VPN? 把详细的配置贴一下
(0)
l2tp vpn ##配置vpn地址池 ip pool qiniu 192.168.3.10 192.168.3.12 ip pool qiniu gateway 192.168.3.1 ##vpn接口地址 interface Vlan-interface3 ip address 192.168.3.1 255.255.255.0 ## interface Virtual-Template3 ppp authentication-mode chap domain system ppp ipcp dns 114.114.114.114 remote address pool qiniu ## 2tp-group 1 mode lns allow l2tp virtual-template 3 undo tunnel authentication tunnel name LNS tunnel password **** # l2tp enable
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你贴这个配置一点用没有,需要完整的配置,你的ACL是咋应用的?