深信服社区»版块 安全类 行为管理AC 此时我有一个IP192.168.52.224,是一个服务,这个服务目 ...

此时我有一个IP192.168.52.224,是一个服务,这个服务目前在内

查看数: 129 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-12-22 13:57

正文摘要:

此时我有一个IP192.168.52.224,是一个服务,这个服务目前在内网中是正常的,但是呢如果我通过VPN访问这个地址是不通的,原因是在于公司中的行为管理,有一个访问权限策略中禁止访问外网的一个策略组,组中有192.168 ...

回复

王老师 发表于 2025-12-23 13:52
推荐解决方案:通过策略精细化配置实现
核心思路:将VPN用户访问内网服务的流量与直接访问外网的流量拆分为两条独立策略,分别控制权限。

步骤1:识别VPN用户源地址
确认VPN用户接入后分配的IP地址范围(如10.0.0.0/24),或通过用户/用户组标识VPN用户。
步骤2:创建两条独立策略
策略1(允许VPN访问内网服务):
源地址:VPN用户IP范围(如10.0.0.0/24)。
目的地址:192.168.52.224。
动作:允许。
位置:在策略列表中优先级高于禁止外网策略。
策略2(禁止该IP访问外网):
源地址:192.168.52.224。
目的地址:所有外网地址(如0.0.0.0/0)。
动作:拒绝。
位置:在策略列表中优先级低于允许VPN访问内网服务的策略。
步骤3:调整策略优先级
确保允许VPN访问内网服务的策略优先级高于禁止外网策略,避免被错误拦截。