当前位置: 首页 > news >正文

资源企业网站排名优化价格传奇游戏网页

资源企业网站排名优化价格,传奇游戏网页,网页怎么制作的,php做购物网站简介 使用不同用户组或用户登录 SSL VPN 隧道模式后,可配置不同的访问权限。 本文介绍为不同用户组分配不同访问权限的配置方法。 相关组件 FortiGate:FortiOS v6.4.14 build2093 (GA) 客户端:Windows11,安装 FortiClient VPN 7.…

简介

使用不同用户组或用户登录 SSL VPN 隧道模式后,可配置不同的访问权限。
本文介绍为不同用户组分配不同访问权限的配置方法。
相关组件
FortiGate:FortiOS v6.4.14 build2093 (GA)
客户端:Windows11,安装 FortiClient VPN 7.2.3.0929
在这里插入图片描述
用户及用户组配置

config user localedit "test1" //用于访问 Server1set type passwordset passwd-time 2014set passwd xxnextedit "test2" //用于访问 Server2set type passwordset passwd-time 2014set passwd xxnext
end
config user groupedit "ssl1" //用于访问 Server1set member "test1"nextedit "ssl2" //用于访问 Server2set member "test2"next
end

地址对象配置

config firewall address edit "server1" //定义 Server1 IP 地址set subnet 192.168.1.99 255.255.255.255nextedit "server2" //定义 Server2 IP 地址set subnet 192.168.1.100 255.255.255.255nextedit "ssl1addr" //ssl1 用户组内用户 ssl 隧道模式分配的 IP 地址范围set type iprangeset start-ip 192.168.1.1set end-ip 192.168.1.100nextedit "ssl2addr" //ssl2 用户组内用户 ssl 隧道模式分配的 IP 地址范围set type iprangeset start-ip 192.168.100.101set end-ip 192.168.100.200next
edit "local" //用于配置隧道分割时,可访问内网网段(非必须,也
可以直接使用 ssl1addr 和 ssl2addr)set subnet 192.168.1.0 255.255.255.0next
end

SSL VPN 配置

  • 新建 Portal
    新建两个 Portal,在配置防火墙策略时,分别应用于 ssl1 和 ssl2 用户组。在这里插入图片描述
    如果启用隧道分割,需要选择 routing address,即 SSL VPN 用户需要访问的
    内网网段 IP。配置 source IP pools,在关联用户组后,不同的用户组拨入 SSL VPN
    后,会分配不同的 source IP pools 里的 IP 地址。
  • SSL VPN setting
    在 setting页面中,除了要配置 SSL VPN 登录的端口号等信息外,还可配置允许连接 SSL VPN
    的主机 IP、登录用户超时时间、用户组与 Portal 关联等信息,如下图所示:
    在这里插入图片描述

介绍如下:
Listen on Interface:在哪个接口上开启 SSL VPN,一般为外部公网接口。
Listen on Port:登录 SSL VPN 使用的端口号。默认为 443,会有警告与 HTTPS
管理登录端口冲突。
Restrict Access:可登录SSL VPN的源IP。通常选择为Allow access from any host。
Tunnel Mode Client Settings——Address Range:如果选择 Automatically assign
addresses,会有提示为“隧道用户将得到 10.212.134.200 - 10.212.134.210 范围内
的 IP”,但实测证明,即使选择这项,隧道用户得到的 IP 仍是在 Portal 里配置的
Source IP Pools 内的 IP。
Authentication/Portal Mapping:此处配置用户组与 Portal 的对应关系。

防火墙策略配置

config firewall policyedit 2set srcintf "ssl.root"set dstintf "switch"set srcaddr "ssl1addr"set dstaddr "server1"set action acceptset schedule "always"set service "ALL"set logtraffic disableset groups "ssl1"nextedit 3set srcintf "ssl.root"set dstintf "switch"set srcaddr "ssl2addr"set dstaddr "server2"set action acceptset schedule "always"set service "ALL"set groups "ssl2"next
end

结果验证
在这里插入图片描述
在这里插入图片描述

http://www.yayakq.cn/news/741890/

相关文章:

  • 国外的优秀网站软件网站排行榜
  • 建大型网站分类信息网站发布标题
  • 网页游戏网站打不开自己做网站 为什么出现403
  • 峨眉山网站建设东莞seo建站优化收费
  • 学习网站建设建议调查问卷网络活动策划方案
  • 聊城网站建设电话wordpress如何编辑网页加代码
  • 如何查询网站的建站工具二次网站开发平台
  • 郑州手机网站建设推广赚钱的app
  • 电商网站建设的意义防控措施持续优化
  • wordpress页内跳转链接seo网站的优化方案
  • 网站建设费放什么科目营销型网站建设 合肥
  • c2c网站系统ui展示 wordpress
  • 网站如何做抖音推广深圳二手房在售房源量持续增加
  • 企业网站 源码徐州城乡建设网站
  • 电商网站开发过程是什么网站选域名
  • 专做阀门网站重庆搭建工厂
  • 网站建设pdf小程序代理推广
  • 怎么建立网站的步骤模板做的网站如何下载地址
  • 石家庄专业网站建设泰州网站建设团队
  • 哪些网站百度收录快广州百度首页优化
  • 阳江网站制作建设什么是网站的用户体验
  • 医疗网站模板免费下载wordpress简便安装
  • 免费asp网站后台管理系统深圳网站建设黄浦网络 骗钱
  • 网站的版式福州高端网站定制
  • 西安 内部网站建设wordpress 5.01不要升级
  • 河北省保定市唐县城乡建设网站企业网站建设备案都需要什么
  • django 网站开发外贸网站建设推广
  • 爱站网关键词怎么挖掘什么是网络营销培训
  • 网站流量是怎么赚钱的赣州网站建设江西网站建设
  • 遂宁住房和城乡建设厅网站星河网站建设