Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 4584|Antwort: 1

[Router] 【Turn】iKuai Security ACL Rule Extension Case Setting Tutorial

[Link kopieren]
Veröffentlicht am 10.08.2024, 21:01:26 | | | |
1. Dem Host A den Zugriff auf das externe Netzwerk verbieten
Geben Sie die Host-Adresse des Intranets A an der Quelladresse ein und geben Sie die Zieladresse an, ohne alle externen Netzwerke einzufüllen. Blocken der Aktionsauswahl. Weiterleitung der Richtungsauswahl.

2. Dem externen Netzwerk den Zugriff auf den Intranet-Server verbieten
Geben Sie die Zieladresse des Intranet-Servers ein, und die Quelladresse repräsentiert nicht alle externen IP-Adressen. Aktionsblocken, Richtungsvorwärts.

3. Zugangsrouten sind verboten, außer wenn externe Netzwerk-IPs zugelassen werden
Erstens eine Richtlinie erstellen, um alle öffentlichen Netzwerkzugangsrouten zu blockieren, und dann eine Richtlinie, die eine externe Netzwerkzugangsroute erlaubt.
Die erste Strategie: Aktionsauswahlblockierung, da es sich um die externe Netzwerk-Eingehensroute handelt, daher wird die Richtung ausgewählt, die Quelladresse wird nicht so eingefügt, dass alle externen Netzwerk-IPs dargestellt werden, und die Zieladresse wird in die Routingadresse gesetzt.
Die zweite Richtlinie: Die Aktion ist erlaubt, die Richtung wird ausgewählt, die Quelladresse wird in der öffentlichen Netzwerk-IP ausgefüllt, die Zugriffsrouten ermöglicht, und die Zieladresse wird in die Routenadresse gesetzt.

4. Der Zugriff auf den privaten Netzwerkserver ist außer der externen Netzwerk-IP-Adresse verboten
Zuerst erstelle eine Richtlinie, die alle externen Netzwerke am Zugriff auf den internen Server hindert, und erstelle dann eine Richtlinie, die einem externen Netzwerk erlaubt, auf den Server zuzugreifen.
Die erste Strategie: Blocken der Aktionsauswahl, Weiterleitung. Die Quelladresse repräsentiert nicht alle IP-Adressen des öffentlichen Netzwerks, und die Zieladresse wird in der Serveradresse ausgegeben.
Die zweite Richtlinie: Erlauben Sie die Aktionsauswahl, Richtungsweiterleitung, geben Sie die Quelladresse ein, damit das externe Netzwerk auf die Server-IP zugreifen kann, und geben Sie die Serveradresse an der Zieladresse ein.

5. Verbieten Sie dem externen Netzwerk, auf einen Port des Intranet-Servers zuzugreifen
Wenn du eines der drei Protokolle wählst, tcp, udp oder tcp+udp, kannst du den Port ausfüllen. Aktionsauswahlblockierung, Weiterleitung, Quelladresse füllt nicht alle externen Netzwerk-IPs aus, Zieladresse wird als Serveradresse ausgefüllt, Zielport ist der Zugriff verboten.

6. Verbieten Sie einem Port des externen Netzwerks, auf einen Port des privaten Netzwerkservers zuzugreifen
Wenn du eines der drei Protokolle wählst, tcp, udp oder tcp+udp, kannst du den Port ausfüllen. Aktionsauswahlblockierung, Weiterleitung, Quelladresse füllt nicht alle IPs des externen Netzwerks aus, Zieladresse füllt Serveradresse aus, Quellport füllt einen Port im externen Netzwerk aus, Zielport füllt einen Serverport.


Einstellungsseite





Vorhergehend:Die Angular 18-Serie (zweiundzwanzig) führt die FontAwesome-Icon-Bibliothek ein
Nächster:.NET/C# Operandenspeicher US3 (UFile) Speicher
 Vermieter| Veröffentlicht am 10.8.2024, 21:03:29 |
Wie verbietet man, dass eine IP in iKuai auf das externe Netzwerk zugreift – aber das interne Netzwerk ist normal
https://bbs.ikuai8.com/thread-140013-1-1.html
Tatsächlich ist es nicht nötig, zwei Regeln festzulegen, und das Testintranet darf standardmäßig genutzt werden
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com