当前位置: 首页 > news >正文

回答 如何通过inode client的SSLVPN登录之后,访问需要通过域名才能打开的服务

需要dns代理

1 配置需求或说明

1.1 适用的产品系列

本案例适用于软件平台为Comware V7系列防火墙:本案例适用于如F5080、F5060、F5030、F5000-M等F5000、F5000-X系列的防火墙。

注:本案例是在F100-C-G2的Version 7.1.064, Release 9510P08版本上进行配置和验证的。

1.2 配置需求及实现的效果

防火墙部署在互联网出口,需要实现通过安全策略限制访问www.baidu.com的目的。

2 组网图

配置步骤
1 配置步骤

1.1 防火墙连接互联网配置

上网配置略,请参考《轻轻松松配安全》2.1章节防火墙连接互联网上网配置方法案例。

1.2 开启本地DNS代理

#开启设备本地DNS代理功能,用于解析域名。

1.3 配置安全策略

#在“策略”>“安全策略”中点击新建,创建名称为“denybaidu”的安全策略,源安全域为“trust”,动作选择拒绝,目的地址位置点击下拉菜单后点击“添加IPV4地址对象组”。

#新建对象组名为“baidu”的对象组,点击添加按钮。

#对象选择主机名,输入www.baidu.com点击确定完成配置。

#检查配置无误后点击确认按钮完成配置;

#在“策略”>“安全策略”中继续新建名称为“passany”的安全策略,源安全域为“trust”、目的安全域为“untrust”、动作选择允许。

1.4 保存配置

1.5 测试结果

使用浏览器打开www.baidu.com,不能正常访问:

使用浏览器打开***.***,可以正常访问:

查看pc针对百度解析的地址为39.156.66.18:

https://www.jianshu.com/p/c6604937d4a1
https://www.jianshu.com/p/544dacb43623
https://www.jianshu.com/p/2ff9b18b2945
https://www.jianshu.com/p/1da5239e914a
https://www.jianshu.com/p/2b9fca77a03f
https://www.jianshu.com/p/93a8c1eff2a4
https://www.jianshu.com/p/bde78a51e00b
https://www.jianshu.com/p/b06e39aa7c75
https://www.jianshu.com/p/033e6f1097c8
https://www.jianshu.com/p/5f5ee2032b8d
https://www.jianshu.com/p/5af1b2a78a67
https://www.jianshu.com/p/0ae2fbbf188f
https://www.jianshu.com/p/f93c1849c75f
https://www.jianshu.com/p/da9ed36046aa
https://www.jianshu.com/p/b01b7da4203d
https://www.jianshu.com/p/ee13f423614f
https://www.jianshu.com/p/c8615fcabdc5
https://www.jianshu.com/p/2b2025da51ca
https://www.jianshu.com/p/ff5952e79898
https://www.jianshu.com/p/4c3ffe76ab42
https://www.jianshu.com/p/60ca2026801e
https://www.jianshu.com/p/3d68dfc01d92
https://www.jianshu.com/p/48b5ec7e66e7
https://www.jianshu.com/p/13870819972e
https://www.jianshu.com/p/a5e27c15ae24
https://www.jianshu.com/p/382404aa155d
https://www.jianshu.com/p/2eba3eb1b3fd
https://www.jianshu.com/p/0978a965ba33
https://www.jianshu.com/p/f12c53876614
https://www.jianshu.com/p/60e55adafd34

查看设备的安全策略日志,可以看到针对改目的ip已成功拒绝(第三条):

相关文章:

  • 【Linux】内核基于GCC裁剪流程-进一步优化版本
  • 云蝠智能大模型呼叫系统:为企业提供专业的智能客户联络
  • mysql server层做了什么
  • Python粒子群优化算法结合热力图TIFF文件案例
  • 讯方“教学有方”平台获华为昇腾应用开发技术认证!
  • 【Dify学习笔记:】本地部署RagFlow适配Dify
  • 猿人学js逆向比赛第一届第九题
  • 高并发网络通信Netty之空轮询问题
  • Cargo 与 Rust 项目
  • wx.getLocation线上版本无法弹出授权框?
  • httpclient实现http连接池
  • 深入理解JVM执行引擎
  • 湖北师范大学人工智能与计算机学院电子信息研究生课程《随机过程》第一次作业
  • go语言位运算
  • OneSug:快手发布了端到端Query Suggestion生成式模型,显著提升电商场景下的查询建议能力!!
  • FPGA基础 -- Verilog 共享任务(task)和函数(function)
  • 1.22Node.js 中操作 Redis
  • 信创 CDC 实战|国产数据库的数据高速通道:OceanBase 实时入仓 StarRocks
  • 408第二季 - 组成原理 - 指令的寻址方式
  • Linux 系统中,查询 JDK 的安装目录
  • 服务周到的上海网站建设公/网络推广优化服务
  • 长沙河西网站建设/手机优化管家
  • 松江区网站制作与推广/海外短视频软件
  • 做外贸一般在什么网站好/曲靖新闻今日头条
  • asp网站建设公司/seo推广百度百科
  • 高级网站建设/电商平台开发需要多少钱