Une autre solution peut utiliser le vpn-filtre :
eq 80 de 192.168.100.2 de centre serveur de tcp 10.254.254.0 255.255.255.0 de laiss de filtre d'accès-liste
le filtre d'accès-liste nient le centre serveur 192.168.100.2 de tcp 10.254.254.0 255.255.255.0
IP tout quel de laiss de filtre d'accès-liste
Assumer cet u r using DfltGrpPolicy comme groupe-politique pour l'à distance-accès :
attributs de DfltGrpPolicy de groupe-politique
filtre de vpn-filtre
L'avantage d'utiliser le vpn-filtre est qu'il ne laissera pas même a nié le trafic pour aller au réseau local. Considérant que, dans l'autre méthode, seulement la réponse du local-réseau est niée. Le réseau local obtiendra toujours des demandes qui est censé pour être nié.