文档编号:1712
浏览:5876 评分:3
最后更新于:2014-04-11
此文档基于 HiPER 821 V1.7版本
用户需求:
总部使用U2000路由,LAN口的地址为192.168.16.1,子网掩码为255.255.255.0;分部使用设备商睿821,LAN口的地址为192.168.1.1,子网掩码为255.255.255.0。分部是客户端,现在VPN已连接。需要分部所有用户可以通过本地访问外网,只能通过VPN访问总部的远程桌面,不能访问总部的其他服务。
配置方法:
1、登录分部821路由器界面,打开 WEB页面->防火墙->访问控制策略 ,点击右下角“添加新条目”。允许内网所有用户访问总部远程桌面的3389端口,点击保存。配置如图1:
图1
2、再添加一条禁止策略,禁止内网所有用户访问192.168.16.1/24的所有服务,点击保存。配置如图2:
图2
3、配置好所有的策略,注意检查策略的顺序,然后点击启用策略,如图3:
图3
4、测试远程桌面访问正常,无法访问总部内网其他资源,如下图4、5:
图4
图5