Eine andere Lösung kann Vpnfilter benutzen:
Wirts-192.168.100.2 eq 80 Zugangliste Filtererlaubnis-TCP-10.254.254.0 255.255.255.0
Zugangliste Filter verweigern Wirt 192.168.100.2 TCP-10.254.254.0 255.255.255.0
Zugangliste Filtererlaubnis-IP irgendein irgendein
Annehmen dieses u r using DfltGrpPolicy als die Gruppepolitik für Fern-zugang:
Gruppepolitik DfltGrpPolicy Attribute
Vpnfilter Filter
Der Vorteil der Anwendung des Vpnfilters ist, dass er nicht sogar verweigerte Verkehr, um zum lokalen Netzwerk (LAN) zu gehen gewährt. Während, in der anderen Methode, nur die Antwort vom Lokalnetz verweigert. Das lokale Netzwerk (LAN) noch erhalten Anträge, das bedeutet verweigert zu werden.