En annan lösning kan använda vpn-filtrerar:
ta fram-lista filtrerar tillstånd tcp 10.254.254.0 255.255.255.0 varar värd 192.168.100.2 eq 80
ta fram-lista filtrerar förnekar tcp 10.254.254.0 255.255.255.0 varar värd 192.168.100.2
ta fram-lista filtrerar någon tillståndip any
Anta den u r using DfltGrpPolicy som gruppera-politiken för fjärrkontroll-ta fram:
gruppera-politik DfltGrpPolicy attribut
vpn-filtrera filtrerar
Fördelen av att använda vpn-filtrerar är att den ska låter inte ens förnekat trafikerar för att gå till lokalen knyter kontakt. Eftersom i den annan metoden, endast svaret från lokal-knyta kontakt förnekas. Lokalen knyter kontakt ska fortfarande får förfrågan som betyds för att förnekas.