当前位置: 首页 > news >正文

西宁摄网站制作网站可信认证必须做吗

西宁摄网站制作,网站可信认证必须做吗,对外贸网站建设的建议,网上销售网站建设策划简介 使用不同用户组或用户登录 SSL VPN 隧道模式后#xff0c;可配置不同的访问权限。 本文介绍为不同用户组分配不同访问权限的配置方法。 相关组件 FortiGate#xff1a;FortiOS v6.4.14 build2093 (GA) 客户端#xff1a;Windows11#xff0c;安装 FortiClient VPN 7.…简介 使用不同用户组或用户登录 SSL VPN 隧道模式后可配置不同的访问权限。 本文介绍为不同用户组分配不同访问权限的配置方法。 相关组件 FortiGateFortiOS v6.4.14 build2093 (GA) 客户端Windows11安装 FortiClient VPN 7.2.3.0929 用户及用户组配置 config user localedit test1 //用于访问 Server1set type passwordset passwd-time 2014set passwd xxnextedit test2 //用于访问 Server2set type passwordset passwd-time 2014set passwd xxnext end config user groupedit ssl1 //用于访问 Server1set member test1nextedit ssl2 //用于访问 Server2set member test2next end 地址对象配置 config firewall address edit server1 //定义 Server1 IP 地址set subnet 192.168.1.99 255.255.255.255nextedit server2 //定义 Server2 IP 地址set subnet 192.168.1.100 255.255.255.255nextedit ssl1addr //ssl1 用户组内用户 ssl 隧道模式分配的 IP 地址范围set type iprangeset start-ip 192.168.1.1set end-ip 192.168.1.100nextedit ssl2addr //ssl2 用户组内用户 ssl 隧道模式分配的 IP 地址范围set type iprangeset start-ip 192.168.100.101set end-ip 192.168.100.200next edit local //用于配置隧道分割时可访问内网网段(非必须也 可以直接使用 ssl1addr 和 ssl2addr)set subnet 192.168.1.0 255.255.255.0next endSSL VPN 配置 新建 Portal 新建两个 Portal在配置防火墙策略时分别应用于 ssl1 和 ssl2 用户组。 如果启用隧道分割需要选择 routing address即 SSL VPN 用户需要访问的 内网网段 IP。配置 source IP pools在关联用户组后不同的用户组拨入 SSL VPN 后会分配不同的 source IP pools 里的 IP 地址。SSL VPN setting 在 setting页面中除了要配置 SSL VPN 登录的端口号等信息外还可配置允许连接 SSL VPN 的主机 IP、登录用户超时时间、用户组与 Portal 关联等信息如下图所示 介绍如下 Listen on Interface在哪个接口上开启 SSL VPN一般为外部公网接口。 Listen on Port登录 SSL VPN 使用的端口号。默认为 443会有警告与 HTTPS 管理登录端口冲突。 Restrict Access可登录SSL VPN的源IP。通常选择为Allow access from any host。 Tunnel Mode Client Settings——Address Range如果选择 Automatically assign addresses会有提示为“隧道用户将得到 10.212.134.200 - 10.212.134.210 范围内 的 IP”但实测证明即使选择这项隧道用户得到的 IP 仍是在 Portal 里配置的 Source IP Pools 内的 IP。 Authentication/Portal Mapping此处配置用户组与 Portal 的对应关系。 防火墙策略配置 config firewall policyedit 2set srcintf ssl.rootset dstintf switchset srcaddr ssl1addrset dstaddr server1set action acceptset schedule alwaysset service ALLset logtraffic disableset groups ssl1nextedit 3set srcintf ssl.rootset dstintf switchset srcaddr ssl2addrset dstaddr server2set action acceptset schedule alwaysset service ALLset groups ssl2next end结果验证
http://www.hkea.cn/news/14493334/

相关文章:

  • 深圳网站建设制作厂家哪些网站百度收录快
  • 网站开发公司哪家最专业山西省建设工程信息网
  • 广西网站开发公司做网站视频手机
  • php 上传移动到网站根目录湖南岳阳网站开发网络公司
  • 国外建站程序企业网站的建设与管理论文
  • 域名哪个网站买最好成都房地产管理局
  • 沈阳专业网站制作设计做的网站缩小内容就全乱了
  • 如皋市城乡建设局网站域名不变 新网站
  • 鞍山网站制作谁家好wordpress宠物
  • 体检中心网站建设方案销售网站怎么做
  • 宣传页免费模板搜索引擎排名优化公司
  • 网站地图什么意思天津做网站
  • 潍坊淘宝网站建设月夜直播在线观看视频免费播放
  • 毕业设计代做网站机械中机建设一公司网站
  • 电影网站 备案室内设计师怎么找
  • 网站开发职业类别代码iis如何设置服务器上网站空间大小
  • 华丰建设股份有限公司网站合肥网站优化 新浪博客
  • 哪家网站设计比较好编程软件下载安装
  • 网站建设公司中wordpress娱乐网
  • 网站三大标签设置wordpress商城主题模板下载地址
  • 做二手市场类型的网站名字wordpress 博客 安装
  • 网站建设的项目亮点怎么写电商如何推广
  • 河南建设资格执业网站wordpress 模板标签
  • 如何给网站写文章个人博客网站设计代码
  • ps怎么做网站首页界面做模板的软件
  • 网站建设时 网站信息可以边建设边组织简单网页制作模板
  • 网站安全建设方案需求分析ps网站导航条素材
  • 网站建设 需求模板哪些方法可以建设网站
  • 高碑店网站建设价格苏州网站优化哪家好
  • 邢台网站制作公司哪家专业格力网站建设需求分析