问个网络相关的问题(上网认证,如何限制不同网段之间的访问)

329 天前
DigitalG  DigitalG

仅出于学习目的,想了解一下(非前后端开发,网络相关的知识有所欠缺)。

公司目前有两个网段,192.168.1.0/24 放一些服务器和生产环境的东西(*.example.com 上的各个服务),和 192.168.2.0/24 放每个员工的个人 PC 。员工每天早上来到公司,默认的个人 PC 是无法访问 192.168.1.0/24 网段,也无法访问 *.example.com 上的各类的。

需要登录 login.example.com 来获取一份有效期到次日 8 点的 cookies (.example.com 的 cookies ),之后就可以访问 *.example.com 的服务,同时也可以 ssh 登录到各个服务器了(无特定跳板机)。网页上 *.example.com 的限制,我大致可以理解,验证下 cookies 是否有效就好了。但是 ssh 登录这种操作,是如何通过登录获取 cookies 就实现限制的呢?

743 次点击
所在节点   问与答  问与答
1 条回复
blackboar
blackboar
329 天前
应该和 cookies 没啥关系,login.example.com 是一个安全网关,将你的 IP 地址或主机名放开一定时限的白名单。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1032013

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX