ส่วนที่ 1 บัญชีดำ: บล็อก IPsec VPN

ขั้นตอนที่ 1. เข้าสู่ระบบเว็บ GUI ไปที่การตั้งค่า —> ประเภทบริการ เพิ่มพอร์ต UDP 500 และตั้งชื่อเป็น IPsec หรือคำอื่น ๆ ตามที่คุณต้องการ และเพิ่มพอร์ต UDP 4500 ตั้งชื่อเป็น IPsec2 หรือคำอื่น ๆ ตามที่คุณต้องการ ตอนนี้เราสามารถเห็นทั้งสองรายการที่แสดงในรายการบริการ ขั้นตอนที่ 2 ไปที่ Firewall—>Access Control ตั้งค่ากฎที่แสดงด้านล่าง อินเทอร์เฟซจะแสดงตำแหน่งที่แพ็กเก็ตจาก หากเลือก LAN กฎนี้จะมีผลกับแพ็กเก็ตจาก LAN ไปยัง WAN ในขณะที่ต้นทางและปลายทางหมายถึงทิศทางการจราจร เราบล็อกบริการ IPSec จาก LAN IP เป็น IP ใดๆ หากคุณต้องการจำกัด IP พิเศษบางอย่าง คุณต้องไปที่ IP Group เพื่อตั้งค่าในตอนแรก หลังจากเพิ่มกฎทั้งสองนี้แล้ว IPSec จะถูกบล็อกทันที