Запрет доступа anyconnect снаружи для отдельных подсетей можно сделать подобной конструкцией:
access-list CPLANE extended deny ip 173.239.240.0 255.255.255.0 any access-list CPLANE extended permit ip any any access-group CPLANE in interface outside control-plane
Добавить комментарий