里面可以添加允许的地址段,参考配置V7防火墙调用设备默认证书的IP接入本地SSL VPN认证典型配置 - 知了社区
[F1030-sslvpn-context-ctx] ip-tunnel address-pool ippool mask 255.255.255.0
#创建路由列表rtlist,并添加路由表项200.0.0.0/24
[F1030-sslvpn-context-ctx] ip-route-list rtlist
[F1030-sslvpn-context-ctx-route-list-rtlist] include 200.0.0.0 255.255.255.0
[F1030-sslvpn-context-ctx-route-list-rtlist] quit
# 配置SSL VPN访问实例ctx引用SSL VPN AC接口1
[F1030-sslvpn-context-ctx] ip-tunnel interface sslvpn-ac 1
# 创建SSL VPN策略组pgroup,引用路由列表rtlist,并且通过acl限制,保证只有通过ACL检查的报文才可以访问IP资源
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论