See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 4584|Vastuse: 1

[Ruuter] 【Turn】iKuai Security ACL Rule Extension Case Setting Tutorial

[Kopeeri link]
Postitatud 2024-8-10 21:01:26 | | | |
1. Keelata host A-l ligipääs välisele võrgule
Täida intraneti A host-aadress lähteaadressile ja sihtaadress ilma kõiki väliseid võrke täitmata. Tegevuste valiku blokeerimine. Suuna valik, edasi suunamine.

2. Keelata välisvõrgul juurdepääs intranet-serverile
Täida intraneti serveri sihtaadress ja lähteaadress ei esinda kõiki väliseid IP-aadresse. Tegevuse blokeerimine, suuna suunamine.

3. Ligipääsuteed on keelatud, välja arvatud väliste võrgu IP-de lubamine
Esiteks tee poliitika, mis blokeerib kõik avaliku võrgu ligipääsu marsruudid, ja seejärel kehtesta poliitika, mis lubab välise võrgu ligipääsu marsruuti.
Esimene strateegia: tegevuste valiku blokeerimine, kuna see on väline võrgu sisenev marsruut, seega valitakse suund, lähteaadress ei täideta kõigi väliste võrgu IP-de esindamiseks ning sihtaadress täidetakse marsruutimisaadressiga.
Teine poliitika: tegevus on lubatud, suund valitakse, lähteaadress täidetakse avalikus võrgu IP-s, mis võimaldab juurdepääsumarsruute, ja sihtaadress täidetakse marsruudi aadressile.

4. Juurdepääs privaatvõrgu serverile on keelatud, välja arvatud väline võrgu IP-aadress
Esiteks kehtesta poliitika, mis blokeerib kõigil välistel võrkudel juurdepääsu siseserverile, ja seejärel poliitika, mis lubab välisvõrgul serverile ligi pääseda.
Esimene strateegia: tegevuste valiku blokeerimine ja suuna suunamine. Lähteaadress ei esinda kõiki avaliku võrgu IP-aadresse ning sihtaadress on täidetud serveri aadressiga.
Teine poliitika: Luba tegevuse valik, suuna edastamine, täida lähteaadress, et väline võrk pääseks serveri IP-le ligi, ja täida serveri aadress sihtaadressil.

5. Keelata välisvõrgul juurdepääs intraneti serveri pordile
Kui valid ühe kolmest protokollist: tcp, udp või tcp+udp, saad pordi täita. Tegevuse valiku blokeerimine, suuna edastamine, lähteaadress ei täida kõiki välisvõrgu IP-aadresse, sihtaadress on täidetud serveri aadressiga, sihtkoha portile ligipääs keelatud.

6. Keelata välisvõrgu pordil juurdepääs privaatvõrgu serveri pordile
Kui valid ühe kolmest protokollist: tcp, udp või tcp+udp, saad pordi täita. Tegevuse valiku blokeerimine, suuna edastamine, lähteaadress ei täida kõiki välisvõrgu IP-aadresse, sihtaadress täidab serveri aadressi, lähteport täidab pordi välisvõrgus, sihtport täidab serveri pordi.


Seadete leht





Eelmine:Angular 18 seeria (kakskümmend kaks) tutvustab FontAwesome ikoonide teeki
Järgmine:.NET/C# operandi salvestus US3 (UFile) salvestus
 Üürileandja| Postitatud 2024-8-10 21:03:29 |
Kuidas keelata IP-aadressil iKuai välisvõrku ligipääs, kuid sisemine võrk on normaalne
https://bbs.ikuai8.com/thread-140013-1-1.html
Tegelikult ei ole vaja kehtestada kahte reeglit ning testi intranetile on vaikimisi lubatud ligi pääseda
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com