7、再在命令行输入set ip pool poolonly yes 然后保存就可以让虚拟连接客户端只能从虚接口地址获取地址,如下图所示:
8、如果用户自己手工设置IP就会提示735错误,如下图所示:
总结:
如果拨移动 VPN拨到路由器上,想让路由器的防火墙对移动用户生效需要输入set connection/1234 policy inaclgroup IPSSG set connection/1234 policy filter enable命令。set ip pool pooloney yes让电脑拨上号必须获取路由器地址池下发的地址,此命令对PPPoE拨号和VPN拨号都生效。