“当前已有100+用户参与分享,共计发放奖励50000+“
【需求】
分支和总部通过某公司 VPN组组建虚拟局域网,限制分支访问总部的共享和远程桌面。
【配置思路】 1.正常配置设备网络,此处省略。 2. sangforvpn总部配置,首选确定防火墙外网口是否有勾选IPSEC线路。 配置DLAN基本信息: dlan高级设置--内网服务设置: 先配置共享端口、远程桌面端口服务。
再配置DLAN分支用户关联内网权限【某公司vpn内网权限默认是全部允许】, 选择共享、远程桌面服务动作改为拒绝。
3、SangforVPN 分支配置 新增连接管理:
配置完成。
【总结分析】 某公司VPN权限控制也可以通过防火墙过滤规则限制(下期分享)。 二者区别却如下: 内网权限是MDLAN程序在VPN隧道内基于源目IP、端口对数据做相应行为,如允许通过或拒绝,内网服务权限是双向的;防火墙规则防火墙规则是通过Linux的iptables规则来实现的,防火墙规则是单向的。 内网权限服务只能在DLAN总部配置,防火墙过滤规则在分支和总部都可以进行设置。
|