이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 4584|회답: 1

[라우터] 【턴】iKuai 보안 ACL 규칙 확장 케이스 설정 튜토리얼

[링크 복사]
2024-8-10 21:01:26에 게시됨 | | | |
1. 호스트 A가 외부 네트워크에 접근하지 못하도록 금지한다
인트라넷 A의 호스트 주소를 출발지 주소에 입력하고, 모든 외부 네트워크를 채우지 않고 목적지 주소를 입력합니다. 액션 선택 차단. 방향 선택 전달.

2. 외부 네트워크가 인트라넷 서버에 접근하는 것을 금지한다
인트라넷 서버의 목적지 주소를 입력하면, 출발 주소가 모든 외부 IP 주소를 나타내지 않습니다. 액션 블로킹, 방향 전달.

3. 외부 네트워크 IP를 허용하는 경우를 제외하고는 접근 경로가 금지됩니다
먼저, 모든 공용 네트워크 접속 경로를 차단하는 정책을 만들고, 그 다음에 외부 네트워크 접속 경로를 허용하는 정책을 만듭니다.
첫 번째 전략은 액션 선택 차단입니다. 외부 네트워크 수신 경로이므로 방향이 선택되고, 출발지 주소는 모든 외부 네트워크 IP를 나타내지 않으며, 목적지 주소는 라우팅 주소에 채워집니다.
두 번째 정책: 행동이 허용되고, 방향이 선택되며, 접근 경로를 허용하는 공용 네트워크 IP에 출발지 주소가 채워지고, 목적지 주소가 경로 주소에 채워집니다.

4. 외부 네트워크 IP 주소를 제외한 개인 네트워크 서버 접근이 금지됩니다
먼저, 모든 외부 네트워크가 내부 서버에 접근하지 못하도록 차단하는 정책을 만들고, 그 다음에 외부 네트워크가 서버에 접근할 수 있도록 하는 정책을 만듭니다.
첫 번째 전략: 행동 선택 차단, 방향 전달. 발신 주소는 모든 공용 네트워크 IP를 나타내지 않으며, 목적지 주소는 서버 주소에 채워집니다.
두 번째 정책: 행동 선택 허용, 방향 전달, 외부 네트워크가 서버 IP에 접근할 수 있도록 소스 주소를 입력하고, 목적지 주소에 서버 주소를 입력합니다.

5. 외부 네트워크가 인트라넷 서버의 포트에 접근하는 것을 금지한다
TCP, UDP, 또는 tcp+udp 세 가지 프로토콜 중 하나를 선택하면 포트를 채울 수 있습니다. 액션 선택 차단, 방향 전달, 출발 주소가 모든 외부 네트워크 IP를 채우지 않고, 목적지 주소는 서버 주소에 채워지며, 목적지 포트는 접근 금지입니다.

6. 외부 네트워크의 포트가 사설 네트워크 서버의 포트에 접근하는 것을 금지한다
TCP, UDP, 또는 tcp+udp 세 가지 프로토콜 중 하나를 선택하면 포트를 채울 수 있습니다. 액션 선택 차단, 방향 전달, 출발 주소가 모든 외부 네트워크 IP를 채우지 않고, 목적지 주소가 서버 주소를 채우고, 출발 포트가 외부 네트워크의 포트를 채우고, 목적지 포트가 서버 포트를 채웁니다.


설정 페이지





이전의:Angular 18 시리즈(22)는 FontAwesome 아이콘 라이브러리를 도입합니다
다음:.NET/C# 오퍼랜드 저장장치 US3 (UFile) 저장
 집주인| 2024-8-10 21:03:29에 게시됨 |
iKuai에서 외부 네트워크에 IP가 접근하지 못하게 하는 방법, 하지만 내부 네트워크는 정상입니다
https://bbs.ikuai8.com/thread-140013-1-1.html
사실 두 가지 규칙을 설정할 필요가 없으며, 테스트 인트라넷은 기본적으로 접근할 수 있습니다
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com