Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 4584|Отговор: 1

[Рутер] 【Turn】iKuai Security ACL Rule Extension Case Setting tutorial

[Копирай линк]
Публикувано на 2024-8-10 21:01:26 | | | |
1. Да се забрани достъпът на хост А до външната мрежа
Попълнете хост адреса на интранет A на изходния адрес и посочете адреса на дестинацията без да въвеждате всички външни мрежи. Блокиране на избор на действие. Препращане на посока.

2. Да се забрани достъпът на външната мрежа до интранет сървъра
Попълнете адреса на дестинацията на интранет сървъра и изходният адрес не представлява всички външни IP адреси. Блокиране на действие, направление напред.

3. Достъпните маршрути са забранени, с изключение на разрешаването на външни мрежови IP адреси
Първо, създайте политика за блокиране на всички публичен мрежови достъп, а след това направете политика за разрешаване на външен мрежов достъп.
Първата стратегия: блокиране на избора на действие, тъй като това е входният маршрут на външната мрежа, посоката се избира, изходният адрес не се попълва, за да представя всички външни мрежови IP адреси, а адресът на дестинацията се запълва в маршрутизиращия адрес.
Втората политика: действието е позволено, посоката се избира, изходният адрес се попълва в публичния мрежов IP адрес, който позволява достъпни маршрути, и адресът на дестинацията се попълва в адреса на маршрута.

4. Достъпът до частния мрежов сървър е забранен, с изключение на IP адреса на външната мрежа
Първо, създайте политика, която да блокира достъпа на всички външни мрежи до вътрешния сървър, а след това направете политика, която да позволи на външна мрежа да достъпва сървъра.
Първата стратегия: блокиране при избор на действие, насочване напред. Изходният адрес не представлява всички публични мрежови IP адреси, а адресът на дестинацията се запълва в сървърния адрес.
Втората политика: Позволи избор на действие, препращане на посока, попълване на изходния адрес, за да позволи на външната мрежа да има достъп до IP адреса на сървъра, и попълни сървърния адрес на дестинацията.

5. Да забрани външната мрежа да достъпва порт на интранет сървъра
Ако изберете един от трите протокола, tcp, udp или tcp+udp, можете да запълните порта. Блокиране на избора на действие, препращане на посока, изходният адрес не запълва всички външни мрежови IP адреси, адресът на дестинацията се попълва в сървърния адрес, достъпът до порта на дестинацията е забранен.

6. Да се забрани достъп на порт от външната мрежа до порт на частния мрежов сървър
Ако изберете един от трите протокола, tcp, udp или tcp+udp, можете да запълните порта. Блокиране на действие, препращане на посока, адрес на източника не запълва всички външни мрежови IP адреси, адресът на дестинацията запълва сървърния адрес, изходният порт запълва порт във външната мрежа, дестинационният порт запълва сървърен порт.


Страница с настройки





Предишен:Серията Angular 18 (двадесет и две) представя библиотеката с икони на FontAwesome
Следващ:.NET/C# операнд съхранение US3 (UFile)
 Хазяин| Публикувано на 2024-8-10 21:03:29 |
Как да се забрани достъп на IP до външната мрежа в iKuai, но вътрешната мрежа е нормална
https://bbs.ikuai8.com/thread-140013-1-1.html
Всъщност няма нужда да се задават две правила, а тестовият интранет може да бъде достъпен по подразбиране
Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com