Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 4584|Respuesta: 1

[Router] 【Turn】iKuai Tutorial de configuración de la extensión de la regla de la ACL de seguridad

[Copiar enlace]
Publicado el 10-8-2024 21:01:26 | | | |
1. Prohibir que el host A acceda a la red externa
Rellena la dirección de host de la intranet A en la dirección de origen y rellena la dirección de destino sin rellenar todas las redes externas. Bloqueo de selección de acciones. Selección de dirección hacia adelante.

2. Prohibir que la red externa acceda al servidor intranet
Rellena la dirección de destino del servidor intranet y la dirección de origen no representa todas las direcciones IP externas. Bloqueo de acción, dirección hacia adelante.

3. Las rutas de acceso están prohibidas excepto para permitir IPs de red externas
Primero, crear una política para bloquear todas las rutas de acceso a la red pública y luego establecer una política para permitir una ruta de acceso externa a la red.
La primera estrategia: bloqueo por selección de acciones, porque es la ruta entrante de la red externa, así que se selecciona la dirección, la dirección de origen no se rellena para representar todas las IPs de red externa, y la dirección de destino se llena en la dirección de enrutamiento.
La segunda política: se permite la acción, se selecciona la dirección, la dirección de origen se llena en la IP pública de la red que permite las rutas de acceso y la dirección de destino se rellena en la dirección de ruta.

4. El acceso al servidor de red privado está prohibido excepto para la dirección IP de red externa
Primero, crear una política para bloquear el acceso de todas las redes externas al servidor interno, y luego crear una política para permitir que una red externa acceda al servidor.
La primera estrategia: bloqueo de selección de acciones, avance de dirección. La dirección de origen no representa todas las IPs públicas de la red, y la dirección de destino se rellena en la dirección del servidor.
La segunda política: permitir la selección de acciones, el reenvío de direcciones, rellenar la dirección de origen para permitir que la red externa acceda a la IP del servidor y rellenar la dirección del servidor en la dirección de destino.

5. Prohibir que la red externa acceda a un puerto del servidor intranet
Si eliges uno de los tres protocolos, tcp, udp o tcp+udp, puedes rellenar el puerto. El bloqueo de selección de acciones, el reenvío de dirección, la dirección de origen no rellena todas las IPs de red externas, la dirección de destino se llena en la dirección del servidor, y el puerto de destino tiene prohibido el acceso.

6. Prohibir que un puerto de la red externa acceda a un puerto del servidor privado de red
Si eliges uno de los tres protocolos, tcp, udp o tcp+udp, puedes rellenar el puerto. El bloqueo de selección de acciones, el reenvío de dirección, la dirección de origen no llena todas las IPs de red externas, la dirección de destino llena la dirección del servidor, el puerto de origen llena un puerto en la red externa, el puerto de destino llena un puerto del servidor.


Página de configuración





Anterior:La serie Angular 18 (veintidós) introduce la biblioteca de iconos FontAwesome
Próximo:Almacenamiento de operandos .NET/C# Almacenamiento US3 (UFile)
 Propietario| Publicado el 2024-8-10 21:03:29 |
Cómo impedir que una IP acceda a la red externa en iKuai, pero la red interna es normal
https://bbs.ikuai8.com/thread-140013-1-1.html
De hecho, no es necesario establecer dos reglas, y la intranet de prueba puede ser accedida por defecto
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com