目前已采用了官网上IP接入配置举例(缺省证书)这个配置方式。正在使用的SSL VPN 接入后能访问所有内网的所有网段是管理员使用的。现在需要限制一般用户接入后只能访问特定的网段。这个需要再创一个SSL VPN实例吗?请教下大神们.
目前已采用了官网上IP接入配置举例(缺省证书)这个配置方式。正在使用的SSL VPN 接入后能访问所有内网的所有网段是管理员使用的。现在需要限制一般用户接入后只能访问特定的网段。这个需要再创一个SSL VPN实例吗?请教下大神们.
(0)
最佳答案
换一种思路:只有一个实例,在定义用户角色里面,有个高级设置,可以调用不同ACL来控制不同用户来访问不同的资源
(0)
那是要再创一个策略组吧,把其他用户放在新的策略组
您好,请知:
可参考如下配置要点:
[SSL_VPN]sslvpn context james
[SSL_VPN-sslvpn-context-james]gateway james
[SSL_VPN-sslvpn-context-james]ip-tunnel address-pool weijianing mask 24
[SSL_VPN-sslvpn-context-james]ip-tunnel interface SSLVPN-AC 1
[SSL_VPN-sslvpn-context-james]ip-route-list james
[SSL_VPN-sslvpn-context-james-route-list-james]include 10.0.0.0 24
[SSL_VPN-sslvpn-context-james-route-list-james]quit
[SSL_VPN-sslvpn-context-james]policy-group ip
[SSL_VPN-sslvpn-context-james-policy-group-ip]filter ip-tunnel acl 3000
[SSL_VPN-sslvpn-context-james-policy-group-ip]ip-tunnel access-route ip-route-list james
[SSL_VPN-sslvpn-context-james-policy-group-ip]quit
[SSL_VPN-sslvpn-context-james]service enable
[SSL_VPN-sslvpn-context-james]quit
需注意下[SSL_VPN-sslvpn-context-james-policy-group-ip]filter ip-tunnel acl 3000 中的ACL,可尝试通过ACL的方式允许访问特定的网段,其他的拒绝看下。
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那是要再创一个策略组吧,把其他用户放在新的策略组