知识库与软件

艾泰路由器控制分部VPN只能使用总部的远程桌面

文档编号:1712
浏览:5588 评分:2
最后更新于:2014-04-11

 

此文档基于 HiPER 821 V1.7版本
 
 
用户需求:
 
    总部使用U2000路由,LAN口的地址为192.168.16.1,子网掩码为255.255.255.0;分部使用设备商睿821,LAN口的地址为192.168.1.1,子网掩码为255.255.255.0。分部是客户端,现在VPN已连接。需要分部所有用户可以通过本地访问外网,只能通过VPN访问总部的远程桌面,不能访问总部的其他服务。
 
配置方法:
 
    1、登录分部821路由器界面,打开 WEB页面->防火墙->访问控制策略 ,点击右下角“添加新条目”。允许内网所有用户访问总部远程桌面的3389端口,点击保存。配置如图1:
1
 
    2、再添加一条禁止策略,禁止内网所有用户访问192.168.16.1/24的所有服务,点击保存。配置如图2:
2
 
    3、配置好所有的策略,注意检查策略的顺序,然后点击启用策略,如图3:
图3
 
    4、测试远程桌面访问正常,无法访问总部内网其他资源,如下图4、5:
图4
图5
 

   2024 ©上海艾泰科技有限公司 版权所有 沪ICP备05037453号-1

   

      沪公网安备 31011702003579号