防火墙对接了AD,sslvpn也绑定了ad认证,如何设置安全策略绑定指定用户/用户组?
rule 53 name SSLVPNȥ▒▒▒▒▒▒ͨά▒▒
parent-group SSLVPN▒▒▒ŷ▒▒▒▒▒▒▒
action pass
logging enable
counting enable
source-zone SSLVPN
destination-zone Local
source-ip-subnet 10.10.10.0 255.255.255.0
destination-ip-subnet 10.1.1.0 255.255.255.0
service https
service http
service-port tcp destination eq 22
service-port tcp destination eq 23
service-port tcp destination eq 443
service-port tcp destination eq 80
user user@***.*** ----加上这条,这个用户sslvpn拨号后就无法访问了,这是为什么
(0)
最佳答案
基于用户的安全策略可以参考官网案例:
https://www.h3c.com/cn/d_202311/1968471_30005_0.htm#_Toc150940768
(0)
建议你通过web配置安全策略,里面可以选择用户的,去对象里面建好用户和用户组,源选中对应的用户和用户组,放通目的地址ad域的安全策略就可以了
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论