会员登录
|
English
|
经销商园地
|
关于艾泰
产品中心
企业级路由器
企业级无线路由器
1FBAOSFMA3G0
xfs.bxss.me
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
'"
解决方案
行业解决方案
更多成功案例
案例解析
艾泰无线成功覆盖...
艾泰无线成功覆盖...
艾泰助力西纳维思...
服务支持
技术与支持
在线客服
软件与文档下载
知识库
产品体验
产品试用
产品登记
服务
保修政策
服务网点
经销商信息
我的客服
保修与正品查询
办事处网点
预约服务
投诉建议
官方商城
知识库与软件
软件与文档下载
知识库
-1' OR 374=374 or 'mF5u9TGo'='
文档编号:1693
浏览:6312 评分:5
最后更新于:2014-04-10
此文档基于
HiPER821 V1.7.0版本
用户需求:
用户
HiPER821设备,总部和分部建立了VPN,要实现禁止分部用户访问外网,但是允许访问总部,分部路由器的LAN口地址是192.168.1.1,总部路由器的LAN口地址是192.168.2.1。
配置步骤:
1、
登录分部路由器,打开 防火墙
->访问控制策略,点击添加新条目,如下图1:
图
1
2、
策略名随便填写,启用该策略,源地址选择所有用户,动作选择允许,协议选择所有,目的地址选择总部的内网地址
192.168.2.1—192.168.2.254,点击保存,如下图2:
图
2
3、
再新建一条禁止的规则来禁止分部电脑上外网,启用该策略,源地址选择用户组中的所有用户,动作选择禁止,协议选择所有,点击保存,如下图
3:
图
3
4、
打开 防火墙
->访问控制策略,勾选启用策略后保存,如图4:
图4
5、在内网电脑上,去
ping 百度的网址
,已经无法
ping通,上不了网,上去ping 总部的IP地址,可以成功访问
,如下图
5和图6:
图
5
图
6