Filtrowanie ruchu VPN Host-LAN

Główne założenia przykładu:
– klient VPN otrzymuje IP 192.168.1.100
– klient VPN ma dostep tylko do 192.168.1.10 w podsieci 192.168.1.X

Zapoznaj się z przykładami VPN Host-LAN

Przejdź do zakładki VPN and Remote Access >> Remote Dial-in User.
W profilu klient VPN wymuś przypisywanie statycznego IP.

Przejdź do zakładki VPN and Remote Access>> Connection Management, aby sprawdzić status połączenia VPN.

Przejdź do zakładki Object Setting >> IP Object.
Utwórz obiekty IP.
Obiekt IP podsieci 192.168.1.0/24.
Obiekt IP urządzenia 192.168.1.10.
Obiekt IP klienta VPN 192.168.1.100.

Przejdź do zakładki Firewall >> General Setup.
Upewnij się, że włączony jest filtr danych oraz zestaw 2 jest startowy, który zostanie wykorzystany do blokowania ruchu pomiędzy przez VPN.
Przejdź do zakładki Firewall >> Filter Setup.
Kliknij indeks 2, aby przejść do ustawień domyślnego zestawu filtru danych.
Kliknij indeks 2 oraz 3, aby utworzyć reguły.
Zestaw 2 Reguła 2
Zaznacz Enable.
Wpisz dowolną nazwę reguły.
Jako kierunek wybierz LAN/DMZ/RT/VPN->LAN/DMZ/RT/VPN, aby reguła dotyczyła ruchu z VPN do LAN.
W polu Source IP kliknij przycisk Edit, aby w nowym oknie wskazać źródłowy adres IP klienta VPN 192.168.1.100.
W polu Destination IP kliknij przycisk Edit, aby w nowym oknie wskazać docelowy adres IP urządzenia 192.168.1.10.
Wybierz akcję Pass Immediately, aby Vigor przepuszczał ruch od klienta VPN do urządzenia 192.168.1.10.
Jeśli chcesz dodać więcej urządzeń to przejdź do zakładki Object Setting >> IP Group i stwórz grupę obiektów IP.

Zestaw 2 Reguła 3
Zaznacz Enable.
Wpisz dowolną nazwę reguły.
Jako kierunek wybierz LAN/DMZ/RT/VPN->LAN/DMZ/RT/VPN, aby reguła dotyczyła ruchu z VPN do LAN.
W polu Source IP kliknij przycisk Edit, aby w nowym oknie wskazać źródłowy adres IP klienta VPN 192.168.1.100.
W polu Destination IP kliknij przycisk Edit, aby w nowym oknie wskazać docelowy adres IP podsieci 192.168.1.0/24.
Wybierz akcję Block Immediately, aby Vigor blokował pozostały ruch od klienta VPN do podsieci 192.168.1.X.

W tej witrynie stosujemy pliki cookies. Standardowe ustawienia przeglądarki internetowej zezwalają na zapisywanie ich na urządzeniu końcowym Użytkownika. Kontynuowanie przeglądania serwisu bez zmiany ustawień traktujemy jako zgodę na użycie plików cookies. Więcej informacji w Polityce Cookies.

Akceptuję