GroupVPN和SonicWALL上的其他VPN策略有什么区别?

我不明白GroupVPN和SonicWALL VPNconfiguration页面上的其他VPN策略之间的区别。 我试图为防火墙后面的特定目标networking设置多个不同的VPN连接(例如,一个VPN只能连接到10.1.1.1,另一个VPN只能连接到10.2.2.2到10.4.4.4等)。

我可以连接到GroupVPN,但任何其他政策似乎没有任何效果,configuration页面略有不同。 帮帮我?

我不认为你需要不同的政策 。 如果您的最终目标是允许某些用户访问networking10.1.1.1,其他用户访问10.2.2.2,那么所有这些仍然是GroupVPN的一部分(因为所有这些networking都是由该SonicWall创build的),并且由权限控制。 就政策而言,GroupVPN Policy允许用户通过GVC进行连接,但是您还可以使用其他策略,例如将两个不同位置的两个SonicWalls连接在一起的Site-to-Site。

最近我接到了一个类似的项目,build立了一个策略,允许一些用户连接到networkingB,这个networking与我们的networkingA完全隔离,所有的服务器和用户都在这个networking中。 当然,我认为我需要制定一个新的政策,但是当我发现没有创build第二个“GroupVPN”策略的选项时,这个想法就被缩短了。 经过几次打电话给外国,我从技术支持发现,这一切都通过权限。

默认情况下,我相信SonicWall允许每个人通过VPN访问所有的networking。 我发现完全控制它的最好方法是去Users > Local Groups 。 在那里,编辑组“Everyone”,“Trusted Users”和“GlobalVPN USers”,并在VPN Access选项卡中删除对LANnetworking的所有访问权限(除非您与很多用户一起工作,那么使用这些组来定义权限可能会更容易)。 然后转到Users > Local Users ,并将VPN访问权限添加到他们需要的任何networking。

当我做这个项目的时候,我不得不让一家外包公司看看我们networking中的服务器。 我们不希望他们有无监督的访问我们的局域网,所以我们创build了一个新的子网,把它放在它的内部,并使他们成为一个新的VPN用户只能访问该子网。 这样做是完美的。 我们让他们使用GVC连接到VPN,他们只能与一台机器通信,而我的其他VPN用户可以访问所有内容。

希望有所帮助。

此外,为了澄清GroupVPN和其他策略之间的差异,GroupVPN专为使用Global VPN客户端的远程用户而devise。 其他“正常”策略通常用于站点到站点VPN。