Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 4584|Répondre: 1

[Routeur] 【Turn】iKuai Tutoriel pour le réglage du boîtier d’extension de règles ACL de sécurité

[Copié le lien]
Publié le 10-08-2024 à 21:01:26 | | | |
1. Interdire à l’hôte A d’accéder au réseau externe
Remplissez l’adresse hôte de l’intranet A à l’adresse source, et remplissez l’adresse de destination sans remplir tous les réseaux externes. Blocage de sélection d’action. Sélection de direction, transmission.

2. Interdire au réseau externe d’accéder au serveur intranet
En remplissant l’adresse de destination du serveur intranet, l’adresse source ne représente pas toutes les adresses IP externes. Blocage d’action, direction forward.

3. Les routes d’accès sont interdites sauf si elles autorisent des adresses IP réseau externes
D’abord, établissez une politique pour bloquer toutes les routes d’accès réseau publiques, puis établissez une politique permettant un accès réseau externe.
La première stratégie : le blocage par sélection d’action, car il s’agit de la route entrante du réseau externe, donc la direction est sélectionnée, l’adresse source n’est pas remplie pour représenter toutes les adresses IP réseau externes, et l’adresse de destination est remplie dans l’adresse de routage.
La deuxième politique : l’action est autorisée, la direction est sélectionnée, l’adresse source est remplie dans l’adresse IP réseau publique qui permet les routes, et l’adresse de destination est remplie dans l’adresse de route.

4. L’accès au serveur réseau privé est interdit, sauf pour l’adresse IP réseau externe
D’abord, établir une politique pour bloquer tous les réseaux externes d’accéder au serveur interne, puis établir une politique permettant à un réseau externe d’accéder au serveur.
La première stratégie : sélection d’action, blocage, direction vers l’avant. L’adresse source ne représente pas toutes les adresses IP réseau publiques, et l’adresse de destination est remplie dans l’adresse serveur.
La deuxième politique : autoriser la sélection d’actions, le transfert de direction, remplir l’adresse source pour permettre au réseau externe d’accéder à l’adresse serveur, et remplir l’adresse serveur à l’adresse de destination.

5. Interdire au réseau externe d’accéder à un port du serveur intranet
Si vous choisissez l’un des trois protocoles — tcp, udp ou tcp+udp — vous pouvez remplir le port. Le blocage de la sélection d’action, le transfert directionnel, l’adresse source ne remplit pas toutes les adresses IP réseau externes, l’adresse de destination est remplie dans l’adresse serveur, le port de destination est interdit d’accès.

6. Interdire à un port du réseau externe d’accéder à un port du serveur réseau privé
Si vous choisissez l’un des trois protocoles — tcp, udp ou tcp+udp — vous pouvez remplir le port. Le blocage de sélection d’action, le transfert directionnel, l’adresse source ne remplit pas toutes les adresses réseau externes, l’adresse de destination remplit l’adresse serveur, le port source remplit un port sur le réseau externe, le port de destination remplit un port serveur.


Page des paramètres





Précédent:La série Angular 18 (vingt-deux) introduit la bibliothèque d’icônes FontAwesome
Prochain:Stockage opérande .NET/C# US3 (UFile)
 Propriétaire| Publié le 10-08-2024 à 21:03:29 |
Comment interdire à une IP d’accéder au réseau externe dans iKuai, mais le réseau interne est normal
https://bbs.ikuai8.com/thread-140013-1-1.html
En fait, il n’est pas nécessaire de définir deux règles, et l’intranet de test est autorisé à être accessible par défaut
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com