分支的MSR2600路由器只有一个外网口连接internet ,现在设了ipsecVPN与总部连接,可以正常,现在是禁止所有电脑访问internet (nat中接口转换不设)。如何设置只能让指定电脑可以访问internet,其它电脑不可以访问,但所有电脑要正常使用ipsecVPN.
(0)
最佳答案
配置acl 匹配ipsec rule 0 再拒绝访问Internet rule
(0)
暂无评论
方法有2种:
第一种:
1、在nat关联的acl里面只匹配允许上午的ip,也就是允许上午的IP才做NAT,不允许上网的不做NAT
第二种:
1、所以IP都配置允许nat
2、在内连口,使用packet-filter绑定acl过滤,只允许上午的ip通过
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论