需求是这样子:公司有一个CRM库系统,现在要求外网无法访问这个CRM库系统,而部分人可以访问(比如程序员、公司领导需要在外网可以访问)公司内部签的是电信的宽带,IP地址随时都在变的,如果设置白名单的话应该怎么做?
又或者有其他的办法可以实现吗?
麻烦各位大神给个思路

解决方案 »

  1.   

    没用户名密码怎么用??
    所以你就直接开放过去,别人没密码就没得用当然如果你公司非要纠结什么内网,外网。也好办。
    一种自己架vpn
    另一种就是自己研制一款专用令牌硬件或软件,比如自己的手机上装个app,按一下申请一个一小时内可以访问系统的令牌(生成令牌后直接对防火墙规则设置一个临时1小时可以穿行的规则)
      

  2.   

    用公网ip也差不多可以。
    虽然公网ip不属于你们,但也只代表这个接入片区范围,基本上也就控制住了外网访问。
    除非有人在这个片区内在公司外登录你们的系统。
      

  3.   

    一是,在防火墙上做白名单
    二是,固定的用户名不判断来访IP(如:程序员,领导等)其它用户判断来访IP,不是内网一律发死循环。
      

  4.   

    如果楼主的系统是不要用户名和密码就可以登录的,那就只有VPN解决了。
      

  5.   

    创建vpn网络咯
      

  6.   


    先放弃妄想,把领导访问放在首位。假设领导在出席股东会议的地方需要2分钟内即刻访问数据,你说“等到xxxx上班以后,我找网管重新设置一下您那里的白名单”,这可行吗?
      

  7.   

    没有登录功能吗
    一般的erp 都是有权限控制的
      

  8.   

    固定IP+VPN 
      

  9.   

    用vpn啊