嘉定都市网

标题: [求助]设置ipsec限制IP通讯 [打印本页]

作者: joe021    时间: 2009-8-11 15:50
标题: [求助]设置ipsec限制IP通讯
secpol.msc

1 新建 ip地址筛选列表 ,添加对方IP 地址为目标地址 ,源地址为本机地址,选中镜像, 通讯方式 所有链接

2 设置 动作 为block

3 新建police ,使用 1 所建的列表,动作选择 block。

4 启用 police

结果。。。发现不起作用。。。

啊有达人看看哪里有问题?   
作者: 星期八    时间: 2009-8-11 17:00
公司里竟然要做这种这个??
作者: joe021    时间: 2009-8-11 17:05
老板要求针对某些不太乖的小朋友么。。不然么直接代理里面全部咔嚓掉。。
作者: 星期八    时间: 2009-8-12 10:37
代理里面全部咔嚓掉,简单方便加实用
IPSEC以后你想达到怎么样的效果??
       

此贴由 星期八 在 2009-08-12 10:39:14 最后编辑
作者: joe021    时间: 2009-8-12 14:50
建个OU,把需要处理的机器拖进去,禁止这些机器和目标IP的双向通讯。

代理里面设置就一刀切,全部咔嚓掉了。

作者: 星期八    时间: 2009-8-13 08:16
哦,呵呵,给个连接,你看看吧..
http://cisco.chinaitlab.com/TCP/37559.html
作者: joe021    时间: 2009-8-13 08:52
收到。。。研究下。。。

厄。。使用代理服务器访问网页的情况下。。。设置ipsec 无效。。ie通过代理直接绕过这个规则了。。。

乃至好设置个组则略 内容审核+ 屏蔽IE属性来达到目的了

各位达人,有什么建议么?》

此贴由 joe021 在 2009-08-15 18:58:23 最后编辑
作者: 坛子里的小黑    时间: 2009-8-15 21:02
无建议




欢迎光临 嘉定都市网 (http://www.jiading.com.cn/) Powered by Discuz! X3.1