Score:0

WatchGuard - นโยบาย BOVPN จาก "ที่อยู่อุโมงค์" โดยใช้ "Any-BOVPN"

ธง us

ฉันเพิ่งพยายามตั้งค่าและนโยบายขาเข้าขั้นสูงสำหรับ BOVPN ของเรา สมมติว่ามี 3 อุโมงค์ที่ใช้งานอยู่: office-a.tun, office-b.tun และ office-c.tun

เรายังมีกลุ่มผู้ใช้สิทธิพิเศษ (กลุ่ม ผู้ใช้สิทธิพิเศษ) ที่ควรได้รับอนุญาตให้เข้าถึงทรัพยากรในพื้นที่ของเราในเครือข่าย "ที่เชื่อถือได้" ผ่านอุโมงค์ BOVPN เหล่านั้น

ดังนั้นแนวทางของฉันคือการกำหนดนโยบายใหม่ (เรียกว่า BOVPN.in.allow.4-สิทธิพิเศษ). ถึง: Any-Trusted (เพื่อการทดสอบ) From: อุโมงค์-ที่อยู่

  • ผู้ใช้/กลุ่ม: ผู้ใช้สิทธิพิเศษ
  • อุโมงค์: Any-BOVPN

ด้วยการตั้งค่านี้ นโยบายจะไม่มีผลกับ (เช่น) ผู้ใช้ที่ผ่านการรับรองความถูกต้องจาก office-a.tun. อย่างไรก็ตาม หากฉันเปลี่ยนสมาชิก From เป็น: Tunnel-Address ที่มี User/Group เดียวกันแต่เป็น Tunnel เฉพาะ เช่น office-a.tunมันทำงานได้ดี นี่ไม่ใช่วิธีที่ฉันตีความนามแฝง ANY-BOVPN และต้องการให้เราเพิ่มสมาชิก From สำหรับแต่ละ BOVPN (ในหน้ามีจำนวนมาก...)

มีความคิดเกี่ยวกับเรื่องนี้?

สวัสดีฮัลลิบา

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา