IPSec VPN 技術在IP傳輸上通過加密隧道,在用公網傳送內部專網的內容的同時,保證內部數據的安全性,從而實現企業總部與各分支機構組建虛擬局域網的需要。IPSec組網的具體步驟,請參考:一次典型的IPSec VPN組網方案。很多情況下,我們還需要控制對端的訪問權限。在本文中,我將介紹WFilter NGF中的IPSec VPN訪問權限。
1. 防火墻規則的選項

IPSec隧道的配置中,”防火墻規則“有“自動”和“手動”兩個選項:
IPSec VPN 技術在IP傳輸上通過加密隧道,在用公網傳送內部專網的內容的同時,保證內部數據的安全性,從而實現企業總部與各分支機構組建虛擬局域網的需要。IPSec組網的具體步驟,請參考:一次典型的IPSec VPN組網方案。很多情況下,我們還需要控制對端的訪問權限。在本文中,我將介紹WFilter NGF中的IPSec VPN訪問權限。

IPSec隧道的配置中,”防火墻規則“有“自動”和“手動”兩個選項:
很多局域網需要向外網提供服務,比如ERP、OA系統,或者需要進行虛擬局域網組網等。而由于公網IP資源越來越緊張,大部分寬帶都不能獲取到公網IP;這些情況下,企業只能選擇運營商的企業專線。和普通的寬帶相比,企業專線有如下特點:
獨享帶寬,速度有保障。
可以申請固定公網IP。
不過專線的費用比較昂貴,如下圖:

對于一些安全性要求比較高的局域網來說,有時候只允許客戶機訪問指定的網站,其他網絡行為一律禁止。這時候我們就需要用到“網站白名單”功能(只允許訪問下列網站)。具體的配置如下圖:
“只允許訪問下列網站”功能開啟后,客戶機只能訪問允許的站點。其他網頁一律訪問不了。
選擇應用對象和生效時間


Powered By Z-BlogPHP 1.4 Deeplue Build 150101
Copyright @ 南京笨驢信息技術有限公司