文档编号:1468
浏览:4657 评分:5
最后更新于:2013-04-10
此文档基于UTT 2512 v12.3版本 和 HiPER 821 v1.3.0 版本。
用户需求:
总部与分布建立VPN连接,不希望总部内网192.168.16.2访问分部FTP 服务器 192.168.1.100,其它用户允许访问。
解决方法:
两端建立VPN后,在分部HiPER 821设备上设置防火墙,禁止192.168.16.2访问FTP。
配置步骤:
1、配置总部VPN服务端:
2、配置总部UTT2512 VPN地址池地址:
3、配置分部VPN客户端:
4、总部和分部VPN建立成功:
5、建立成功后ping测试成功:
6、总部访问分部FTP测试,如下图:
7、在分部HiPER 821上配置防火墙,禁止总部192.168.16.2访问分部FTP服务器 192.168.1.100,配置如下图:
8、分部 HiPER 821防火墙设置完成:
9、总部访问分部FTP服务器失败,证明分部HiPER 821配置成功: