当前位置: 首页 > news >正文

如何查询网站快照Wordpress 会员预约

如何查询网站快照,Wordpress 会员预约,商品小程序怎么制作,做网站常见问题模板简介 使用不同用户组或用户登录 SSL VPN 隧道模式后,可配置不同的访问权限。 本文介绍为不同用户组分配不同访问权限的配置方法。 相关组件 FortiGate:FortiOS v6.4.14 build2093 (GA) 客户端:Windows11,安装 FortiClient VPN 7.…

简介

使用不同用户组或用户登录 SSL VPN 隧道模式后,可配置不同的访问权限。
本文介绍为不同用户组分配不同访问权限的配置方法。
相关组件
FortiGate:FortiOS v6.4.14 build2093 (GA)
客户端:Windows11,安装 FortiClient VPN 7.2.3.0929
在这里插入图片描述
用户及用户组配置

config user localedit "test1" //用于访问 Server1set type passwordset passwd-time 2014set passwd xxnextedit "test2" //用于访问 Server2set type passwordset passwd-time 2014set passwd xxnext
end
config user groupedit "ssl1" //用于访问 Server1set member "test1"nextedit "ssl2" //用于访问 Server2set member "test2"next
end

地址对象配置

config firewall address edit "server1" //定义 Server1 IP 地址set subnet 192.168.1.99 255.255.255.255nextedit "server2" //定义 Server2 IP 地址set subnet 192.168.1.100 255.255.255.255nextedit "ssl1addr" //ssl1 用户组内用户 ssl 隧道模式分配的 IP 地址范围set type iprangeset start-ip 192.168.1.1set end-ip 192.168.1.100nextedit "ssl2addr" //ssl2 用户组内用户 ssl 隧道模式分配的 IP 地址范围set type iprangeset start-ip 192.168.100.101set end-ip 192.168.100.200next
edit "local" //用于配置隧道分割时,可访问内网网段(非必须,也
可以直接使用 ssl1addr 和 ssl2addr)set subnet 192.168.1.0 255.255.255.0next
end

SSL VPN 配置

  • 新建 Portal
    新建两个 Portal,在配置防火墙策略时,分别应用于 ssl1 和 ssl2 用户组。在这里插入图片描述
    如果启用隧道分割,需要选择 routing address,即 SSL VPN 用户需要访问的
    内网网段 IP。配置 source IP pools,在关联用户组后,不同的用户组拨入 SSL VPN
    后,会分配不同的 source IP pools 里的 IP 地址。
  • SSL VPN setting
    在 setting页面中,除了要配置 SSL VPN 登录的端口号等信息外,还可配置允许连接 SSL VPN
    的主机 IP、登录用户超时时间、用户组与 Portal 关联等信息,如下图所示:
    在这里插入图片描述

介绍如下:
Listen on Interface:在哪个接口上开启 SSL VPN,一般为外部公网接口。
Listen on Port:登录 SSL VPN 使用的端口号。默认为 443,会有警告与 HTTPS
管理登录端口冲突。
Restrict Access:可登录SSL VPN的源IP。通常选择为Allow access from any host。
Tunnel Mode Client Settings——Address Range:如果选择 Automatically assign
addresses,会有提示为“隧道用户将得到 10.212.134.200 - 10.212.134.210 范围内
的 IP”,但实测证明,即使选择这项,隧道用户得到的 IP 仍是在 Portal 里配置的
Source IP Pools 内的 IP。
Authentication/Portal Mapping:此处配置用户组与 Portal 的对应关系。

防火墙策略配置

config firewall policyedit 2set srcintf "ssl.root"set dstintf "switch"set srcaddr "ssl1addr"set dstaddr "server1"set action acceptset schedule "always"set service "ALL"set logtraffic disableset groups "ssl1"nextedit 3set srcintf "ssl.root"set dstintf "switch"set srcaddr "ssl2addr"set dstaddr "server2"set action acceptset schedule "always"set service "ALL"set groups "ssl2"next
end

结果验证
在这里插入图片描述
在这里插入图片描述

http://www.yayakq.cn/news/786809/

相关文章:

  • 海南建设大厅网站网络营销的模式有哪些
  • 台州自助建站重庆网站建设设计
  • 一元云购手机网站建设摄影网站排行
  • 建设个人网站需要备案吗鹤岗北京网站建设
  • 手机版素材网站中国互联网前十名
  • 南通网站制作外包wordpress金融网站模板
  • 阿里国际网站首页可以做全屏不泰安那家网好
  • 技术支持 济源网站建设网站备案 网站
  • 高端移动网站开发电商网站建设的维护要多少钱
  • 温州网站开发建设棋牌软件开发平台
  • wordpress表格显示图片模板网站可以优化吗
  • 电力建设集团网站lumen wordpress
  • 南京网站设计 联络南京乐识微信运营公司
  • 给朋友做的相册网站没有了最佳外贸建站平台
  • 做暖暖免费网站网站ui 特点
  • 学做网站需要什么条件余姚网站建设的公司
  • 影视作品网站开发与设计网站icp备案查询官网
  • 济南开发网站网站怎么申请备案
  • 做销售用什么网站好想做一个电影网站该怎么做
  • 佛山网站优化企业网站管理系统cms源码下载
  • 网站建设应用权限海南省城乡住房建设厅网站首页
  • 网站导航自适应专业刷单网站建设
  • 各大网站代下单怎么做中国互联网协会是什么单位
  • 淮南电商网站建设费用店铺设计网站推荐
  • asp网站转html怎样做站长建网站
  • 中学加强校园网站建设建设咖啡厅网站的意义
  • wordpress 自学网重庆旅游seo整站优化
  • 网站建设中左对齐网站建设与管理实践报告总结
  • 唐山长城网站建设做梯子的企业网站
  • 松阳建设网站装个宽带多少钱