Un'altra soluzione può utilizzare il vpn-filtro:
eq 80 di 192.168.100.2 ospite di tcp 10.254.254.0 255.255.255.0 del permesso del filtro dalla accesso-lista
il filtro dalla accesso-lista nega l'ospite 192.168.100.2 di tcp 10.254.254.0 255.255.255.0
IP qualsiasi c'è ne del permesso del filtro dalla accesso-lista
Ammettere quella u r using DfltGrpPolicy come gruppo-politica per a distanza-accesso:
attributi di DfltGrpPolicy di gruppo-politica
filtro dal vpn-filtro
Il vantaggio di per mezzo del vpn-filtro è che neppure non concederà ha negato il traffico per andare alla rete locale. Considerando che, nell'altro metodo, soltanto la risposta dalla locale-rete è negata. La rete locale ancora otterrà le richieste che è destinata per essere negata.