社内VPNからLANへのアクセスをブロックする - TechRepublic

社内VPNからLANへのアクセスをブロックする - TechRepublic
  • 内部VPNからのLANへのアクセスをブロックする

    私たちのネットワークには約50人のユーザーがいます。ユーザーがインターネットにアクセスし、ローカルネットワークをインターネットから分離できるように、KerioをVPNサーバーとして構成しました。ユーザーはインターネットにアクセスするためにL2TP VPN経由でKerioに接続します。私が望むのは、ユーザーがKerioに接続して10.20.30.0/24アドレスを取得するたびに、LANネットワークにアクセスできないようにすることです。LANサーバーにアクセスするには、VPNを切断する必要があります。Kerioで、10.20.30.0/24 ======> 192.168.100.0/24からのすべてのリクエストをブロックするルールを作成しましたが、ユーザーがVPN経由で接続する場合は、LANにもアクセスできます。アクセスを制限するにはどうすればよいでしょうか?ありがとうございます。

    Kerio VPN IP 範囲:10.20.30.0/24

    LAN IP範囲: 192.168.100.0/24

Tagged: