当前位置: 首页 > news >正文

集美网站开发一个静态网站多少钱

集美网站开发,一个静态网站多少钱,现在网络推广有哪些平台,如何做网站使用手册简介 使用不同用户组或用户登录 SSL VPN 隧道模式后,可配置不同的访问权限。 本文介绍为不同用户组分配不同访问权限的配置方法。 相关组件 FortiGate:FortiOS v6.4.14 build2093 (GA) 客户端:Windows11,安装 FortiClient VPN 7.…

简介

使用不同用户组或用户登录 SSL VPN 隧道模式后,可配置不同的访问权限。
本文介绍为不同用户组分配不同访问权限的配置方法。
相关组件
FortiGate:FortiOS v6.4.14 build2093 (GA)
客户端:Windows11,安装 FortiClient VPN 7.2.3.0929
在这里插入图片描述
用户及用户组配置

config user localedit "test1" //用于访问 Server1set type passwordset passwd-time 2014set passwd xxnextedit "test2" //用于访问 Server2set type passwordset passwd-time 2014set passwd xxnext
end
config user groupedit "ssl1" //用于访问 Server1set member "test1"nextedit "ssl2" //用于访问 Server2set member "test2"next
end

地址对象配置

config firewall address edit "server1" //定义 Server1 IP 地址set subnet 192.168.1.99 255.255.255.255nextedit "server2" //定义 Server2 IP 地址set subnet 192.168.1.100 255.255.255.255nextedit "ssl1addr" //ssl1 用户组内用户 ssl 隧道模式分配的 IP 地址范围set type iprangeset start-ip 192.168.1.1set end-ip 192.168.1.100nextedit "ssl2addr" //ssl2 用户组内用户 ssl 隧道模式分配的 IP 地址范围set type iprangeset start-ip 192.168.100.101set end-ip 192.168.100.200next
edit "local" //用于配置隧道分割时,可访问内网网段(非必须,也
可以直接使用 ssl1addr 和 ssl2addr)set subnet 192.168.1.0 255.255.255.0next
end

SSL VPN 配置

  • 新建 Portal
    新建两个 Portal,在配置防火墙策略时,分别应用于 ssl1 和 ssl2 用户组。在这里插入图片描述
    如果启用隧道分割,需要选择 routing address,即 SSL VPN 用户需要访问的
    内网网段 IP。配置 source IP pools,在关联用户组后,不同的用户组拨入 SSL VPN
    后,会分配不同的 source IP pools 里的 IP 地址。
  • SSL VPN setting
    在 setting页面中,除了要配置 SSL VPN 登录的端口号等信息外,还可配置允许连接 SSL VPN
    的主机 IP、登录用户超时时间、用户组与 Portal 关联等信息,如下图所示:
    在这里插入图片描述

介绍如下:
Listen on Interface:在哪个接口上开启 SSL VPN,一般为外部公网接口。
Listen on Port:登录 SSL VPN 使用的端口号。默认为 443,会有警告与 HTTPS
管理登录端口冲突。
Restrict Access:可登录SSL VPN的源IP。通常选择为Allow access from any host。
Tunnel Mode Client Settings——Address Range:如果选择 Automatically assign
addresses,会有提示为“隧道用户将得到 10.212.134.200 - 10.212.134.210 范围内
的 IP”,但实测证明,即使选择这项,隧道用户得到的 IP 仍是在 Portal 里配置的
Source IP Pools 内的 IP。
Authentication/Portal Mapping:此处配置用户组与 Portal 的对应关系。

防火墙策略配置

config firewall policyedit 2set srcintf "ssl.root"set dstintf "switch"set srcaddr "ssl1addr"set dstaddr "server1"set action acceptset schedule "always"set service "ALL"set logtraffic disableset groups "ssl1"nextedit 3set srcintf "ssl.root"set dstintf "switch"set srcaddr "ssl2addr"set dstaddr "server2"set action acceptset schedule "always"set service "ALL"set groups "ssl2"next
end

结果验证
在这里插入图片描述
在这里插入图片描述

http://www.yayakq.cn/news/476240/

相关文章:

  • 学校网站的建设目标是什么wordpress wechat
  • 长沙网站收录网站建设遵循原则
  • 品牌网站建设顾问哪家公司建造了迪士尼乐园
  • 京东商城网站风格最近时事热点新闻事件
  • 怎么做自己的简历网站网站建设实训步骤
  • 河北固安建设局网站删除自豪的采用wordpress
  • 用返利网站做爆款wordpress 标签云页面
  • 郑州新站网站推广工具开网店需要了解的流程
  • 乐清公司做网站云南省建设工程投标中心网站
  • 营销网站建设流程图wordpress月会员
  • 帝国cms灵动标签做网站地图多php网站建设
  • wordpress来建站哈尔滨大型网站建设
  • 中山住房和建设局工程交易网站毕业设计开发网站要怎么做
  • 网站如何做sem推广网站建设图片编辑
  • 建设一个网站需要注意哪些内容网络制作网站
  • 商城网站后台模板ppt模板免费下载素材小清新
  • 永久免费wap自助建站前端网站主题怎么做
  • 新乡网站建设报价网站流量被用完了
  • 旅游网站建设规模线上推广的方法
  • 网站设计网站建设公司网站自身seo优化怎么做
  • 辽宁省建设注册中心网站wordpress美化插件大全
  • 做淘宝优惠卷网站步骤免费注册公司免费注册
  • 上海网站建设咨询报价lamp 做网站
  • 公司请人做的网站 域名属于谁深圳最好的活动策划公司
  • 旅游英文网站 建设需求怎么用阿里云服务器做淘客网站
  • 携程做旅游的网站网站建设客户开发方法
  • 厦门建设局网站技227司学校gps建站步骤
  • 怎么做产品的网站建筑行业资讯网站
  • 北京新鸿儒做的网站网站点击量怎么看
  • 阿里云网站网站模板制作与安装教程