iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 634|回复: 4
打印 上一主题 下一主题

求救-VPN如何實現阻擋訪問內網?

[复制链接]
跳转到指定楼层
楼主
发表于 2015-5-6 09:55:52 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
問題是這樣的
建立了VPN,網段10.10.0.XX
內網網段 192.168.1.XX


連接VPN後,可以PING通內網192.168.1.XX電腦
怎樣才可以阻擋,讓其不互訪?
謝謝
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2015-5-6 10:45:05 | 只看该作者
ACL规则     
板凳
 楼主| 发表于 2015-5-6 11:13:04 | 只看该作者

只要acl就可以完成嗎?
因為我沒有用交換機,應該做不了vlan?
地板
发表于 2015-5-6 11:14:41 | 只看该作者
vpn和内网访问肯定是路由内部的路由交换啊,跟交换机有什么关系
5#
 楼主| 发表于 2015-5-6 11:28:58 | 只看该作者
somalia 发表于 2015-5-6 11:14
vpn和内网访问肯定是路由内部的路由交换啊,跟交换机有什么关系

因為以我所知是用不同的vlan把內網和vpn分開
雖然我不知道對不對{:3_54:}

另外acl應該怎麼設?
是 阻擋 進 源ip:VPN分組 目的地IP:內網分組
這樣嗎?

還有如果有多條ACL,愛快是怎麼分先後優先次序的,
比方說
VPN指定IP 10.0.0.10 允許訪問內網,其他IP都不行
那應該設2條ACL?誰前誰後?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-11-15 17:13

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表