我们在SecPaht防火墙上启用了SSLVPN,可以通过IP地址即https://xxx.xxx.xxx.xxx访问SSLVPN的登录页面,请问如何禁止用户通过IP地址访问,必须使用我们设置的域名进行访问?由于设备发布至互联网,运行商不允许使用IP地址访问,如果IP能打开页面则算违规,会禁我们的IP。
(0)
最佳答案
方法1、防火墙在原有的基础上,配置一条安全规则,禁止untrust域源any用户访问untrust域外网接口IP的443端口
方法2、直接ACL访问控制,创建源any地址访问本设备外网IP的sslvpn端口,然后应用在外网接口的inbound方向
最好将sslvpn的端口改成非常见的端口,例如
sslvpn gateway sslgateway
ip address X.X.X.X port 9443
service enable
(0)
禁止443端口,则用户不能访问我们的业务了;改端口也很麻烦,需要通知用户改客户端配置,工作量非常巨大。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
禁止443端口,则用户不能访问我们的业务了;改端口也很麻烦,需要通知用户改客户端配置,工作量非常巨大。