Een andere oplossing kan vpn-filter gebruiken:
van de toegang-lijst TCP10.254.254.0 255.255.255.0 gastheer 192.168.100.2 eq 80 filtervergunning
de toegang-lijst filter ontkent TCP10.254.254.0 255.255.255.0 gastheer 192.168.100.2
toegang-lijst filtervergunning ip om het even welke om het even welk
Veronderstellend dat u r dat DfltGrpPolicy gebruikt als groep-beleid voor ver-toegang:
groep-beleid de attributen van DfltGrpPolicy
vpn-filter filter
Het voordeel om vpn-filter te gebruiken is dat het zelfs geen ontkend verkeer om naar lokaal netwerk zal toestaan te gaan. Terwijl, in de andere methode, slechts wordt het antwoord van het lokaal-netwerk ontkend. Het lokale netwerk zal nog verzoeken worden wat moet worden ontkend.