客户需要满足用户随时随地在家也能够通过VPN代理进行远程办公,在用户上线时必须是通过VPN代理的网段去登录的客户端,否则拒绝登录
起初通过客户的描述就认为新增一个准入策略在计算机本地IP列表中加入VPN的代理网段即可结果!!完全不起作用,无论用户走公网IP还是VPN IP 都无法登录客户端,且在日志里已经看到所代理的VPN IP 地址 ,但处置动作却是拒绝 当时没有多想就感觉是不是这个条件识别有问题或者BUG之内的,果断联系了400,那边给出答复 第一我的操作没问题,就是这个条件 就当我纳闷那为什么不生效时,那边又重新给出了方案,用了第二种方法果然还是成功了!!
具体操作就是将VPN所代理的那个网段在扩展条件里加入到网络区域,然后通过内置变量条件来实现: |