第1页共20页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共20页利用组策略的IPSEC禁止客户端上网测试利用IPSEC做到禁止客户机访问Internet资源,特此分享给有需要的朋友,强调一下,我并没有在实际生产环境下使用过,一般很少用这种解决方案,环境允许情况下,建议使用ISA或硬件防火墙
==========硬件环境=================域服务器OS:WindowsServer2003STDwithSP1IP:192
1Mask:255
0DNS:192
1Domain:home
com客户机OS:WindowsXPWithSP2Hostname:PCDomain:home
com隶属OU:ClinetIP1:192
2Mask:255
0DNS:192
1IP2:DHCP备注:由于环境问题,所以客户机虚拟2块网快,第2块网卡用于上网
=================================第2页共20页第1页共20页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共20页第3页共20页第2页共20页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共20页第4页共20页第3页共20页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第4页共20页第5页共20页第4页共20页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第5页共20页第6页共20页第5页共20页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第6页共20页第7页共20页第6页共20页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第7页共20页第8页共20页第