知识库与软件

禁止访问VPN对端配置案例

文档编号:1468
浏览:4358 评分:4
最后更新于:2013-04-10

 

 
此文档基于UTT 2512 v12.3版本 和 HiPER 821 v1.3.0 版本。
 
用户需求:
    总部与分布建立VPN连接,不希望总部内网192.168.16.2访问分部FTP 服务器 192.168.1.100,其它用户允许访问。
 
解决方法:
    两端建立VPN后,在分部HiPER 821设备上设置防火墙,禁止192.168.16.2访问FTP。
 
配置步骤:
    1、配置总部VPN服务端:
     
    2、配置总部UTT2512 VPN地址池地址:
     
    3、配置分部VPN客户端:
     
    4、总部和分部VPN建立成功:
         
    5、建立成功后ping测试成功:
         
    6、总部访问分部FTP测试,如下图:
     
    7、在分部HiPER 821上配置防火墙,禁止总部192.168.16.2访问分部FTP服务器 192.168.1.100,配置如下图:
     
    8、分部 HiPER 821防火墙设置完成:
     
    9、总部访问分部FTP服务器失败,证明分部HiPER 821配置成功:
   

   2024 ©上海艾泰科技有限公司 版权所有 沪ICP备05037453号-1

   

      沪公网安备 31011702003579号