Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 4584|Risposta: 1

[Router] 【Turn】iKuai Tutorial per l'impostazione del caso delle regole ACL di sicurezza

[Copiato link]
Pubblicato il 10-8-2024 21:01:26 | | | |
1. Vietare all'host A di accedere alla rete esterna
Compilare l'indirizzo host dell'intranet A all'indirizzo di sorgente e compilare l'indirizzo di destinazione senza completare tutte le reti esterne. Blocco della selezione delle azioni. Inoltro di selezione della direzione.

2. Vietare alla rete esterna di accedere al server intranet
Compila l'indirizzo di destinazione del server intranet, e l'indirizzo sorgente non rappresenta tutti gli indirizzi IP esterni. Blocco delle azioni, direzione avanzata.

3. Le vie di accesso sono vietate tranne che per consentire IP di rete esterni
Per prima cosa, crea una policy per bloccare tutte le rotte di accesso pubbliche alla rete, e poi crea una policy per consentire una via di accesso esterna alla rete.
La prima strategia: blocco della selezione delle azioni, poiché si tratta della rotta in ingresso della rete esterna, quindi la direzione viene selezionata, l'indirizzo sorgente non viene compilato per rappresentare tutti gli IP di rete esterna e l'indirizzo di destinazione viene riempito nell'indirizzo di instradamento.
La seconda politica: l'azione è consentita, la direzione viene selezionata, l'indirizzo sorgente viene riempito nell'IP pubblico della rete che consente l'accesso alle rotte e l'indirizzo di destinazione viene riempito nell'indirizzo della route.

4. L'accesso al server di rete privato è vietato tranne che per l'indirizzo IP di rete esterno
Per prima cosa, crea una policy per bloccare tutte le reti esterne dall'accesso al server interno, e poi crea una policy per permettere a una rete esterna di accedere al server.
La prima strategia: blocco della selezione delle azioni, direzione in avanti. L'indirizzo sorgente non rappresenta tutti gli IP pubblici di rete, e l'indirizzo di destinazione viene compilato nell'indirizzo del server.
La seconda politica: consentire la selezione delle azioni, il inoltro direzionale, compilare l'indirizzo sorgente per permettere alla rete esterna di accedere all'IP del server e inserire l'indirizzo del server all'indirizzo di destinazione.

5. Vietare alla rete esterna di accedere a una porta del server intranet
Se scegli uno dei tre protocolli, tcp, udp o tcp+udp, puoi inserire la porta. Il blocco della selezione delle azioni, il forwarding direzionale, l'indirizzo sorgente non riempie tutti gli IP di rete esterni, l'indirizzo di destinazione viene riempito nell'indirizzo server, la porta di destinazione è vietata dall'accesso.

6. Vietare a una porta della rete esterna di accedere a una porta del server di rete privato
Se scegli uno dei tre protocolli, tcp, udp o tcp+udp, puoi inserire la porta. Il blocco della selezione delle azioni, il forwarding direzionale, l'indirizzo sorgente non riempie tutti gli IP di rete esterni, l'indirizzo di destinazione riempie l'indirizzo server, la porta sorgente riempie una porta sulla rete esterna, la porta di destinazione riempie una porta server.


Pagina delle impostazioni





Precedente:La serie Angular 18 (ventidue) introduce la libreria di icone FontAwesome
Prossimo:Memoria US3 (UFile) per .NET/C#
 Padrone di casa| Pubblicato il 10-8-2024 21:03:29 |
Come impedire a un IP di accedere alla rete esterna in iKuai, ma la rete interna è normale
https://bbs.ikuai8.com/thread-140013-1-1.html
In effetti, non è necessario impostare due regole e l'intranet di test è consentito accedere di default
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com