限制SSLVPN某个用户只能使用某个ip登录,另一个用户可以从任何公网IP登录
(0)
最佳答案
您好,安全策略,限制源地址就行
(0)
A用户进制使用1.1.1.1登录SSLVPN,B用户允许使用1.1.1.1登录SSLVPN
可以在认证的用户名下面绑定这个
local-user l2tp class network
service-type ppp
authorization-attribute user-role level-15
authorization-attribute user-role context-operator
authorization-attribute ip 100.1.1.25
#
domain system
authentication ppp local
authorization ppp local
authorization-attribute ip 100.1.1.25
重点就是认证授权必须防火墙本地给,并且用户下可以授权绑定地址。
(0)
安全策略限制 相应用户就可以
(0)
安全策略里面,指定user时提示用户不存在,但用户是class-network类型
[H3C] acl number 3000
[H3C-acl-adv-3000] rule 0 permit ip source <允许的公网IP> 0 destination any # 替换为允许的IP(如11.22.33.44 0.0.0.0)
[H3C-acl-adv-3000] rule 1 deny ip source any destination any # 拒绝其他IP
[H3C-acl-adv-3000] quit
[H3C-radius-vpn-auth] authorization-attribute ip-access-group 3000 inbound # 入方向应用ACL
[H3C-radius-vpn-auth] quit
[H3C] ssl vpn policy-group limited-ip-policy # 创建受限策略组
[H3C-ssl-vpn-policy-group-limited-ip-policy] ip-access-group 3000 inbound # 应用ACL(同方法一的ACL 3000)
[H3C-ssl-vpn-policy-group-limited-ip-policy] quit
[H3C-ssl-vpn-user-group-limited-ip] policy-group limited-ip-policy # 关联策略组
[H3C-ssl-vpn-user-group-limited-ip] quit
[H3C-luser-network-<受限用户名>] service-type ssl-vpn
[H3C-luser-network-<受限用户名>] ssl-vpn user-group limited-ip # 加入受限用户组
[H3C-luser-network-<无限制用户名>] service-type ssl-vpn
# 不关联受限策略组,默认无IP限制
(0)
怎么这些命令都不能使用?
怎么这些命令都不能使用?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
A用户进制使用1.1.1.1登录SSLVPN,B用户允许使用1.1.1.1登录SSLVPN