Denne artikkelen er en speilartikkel om maskinoversettelse, vennligst klikk her for å hoppe til originalartikkelen.

Utsikt: 4584|Svare: 1

[Ruter] 【Turn】iKuai Security ACL Rule Extension Case Setting Tutorial

[Kopier lenke]
Publisert 2024-08-10 21:01:26 | | | |
1. Forby vert A å få tilgang til det eksterne nettverket
Fyll inn vertsadressen til intranett A på kildeadressen, og fyll inn destinasjonsadressen uten å fylle ut alle eksterne nettverk. Blokkering av handlingsvalg. Retningsvalg videresendelse.

2. Forby det eksterne nettverket å få tilgang til intranettserveren.
Fyll inn destinasjonsadressen til intranettserveren, og kildeadressen representerer ikke alle eksterne IP-adresser. Handlingsblokkering, retningsfremoverføring.

3. Tilgangsruter er forbudt, bortsett fra å tillate eksterne nettverks-IP-er
Først, lag en policy for å blokkere alle offentlige nettverkstilgangsruter, og lag deretter en policy som tillater en ekstern nettverkstilgangsrute.
Den første strategien: blokkering av handlingsvalg, fordi det er den eksterne nettverksinnkommende ruten, så retningen velges, kildeadressen fylles ikke ut for å representere alle eksterne nettverks-IP-adresser, og destinasjonsadressen fylles inn i rutingsadressen.
Den andre policyen: handlingen er tillatt, retningen velges, kildeadressen fylles inn i den offentlige nettverks-IP-en som tillater tilgangsruter, og destinasjonsadressen fylles inn i ruteadressen.

4. Tilgang til den private nettverksserveren er forbudt, bortsett fra den eksterne nettverks-IP-adressen
Først, lag en policy for å blokkere alle eksterne nettverk fra å få tilgang til den interne serveren, og lag deretter en policy som lar et eksternt nettverk få tilgang til serveren.
Den første strategien: blokkering av handlingsvalg, retningsutvikling. Kildeadressen representerer ikke alle offentlige nettverks-IP-adresser, og destinasjonsadressen fylles inn i serveradressen.
Den andre policyen: Tillat valg av handling, retningsvideresendelse, fyll inn kildeadressen slik at det eksterne nettverket kan få tilgang til serverens IP, og fyll inn serveradressen på destinasjonsadressen.

5. Forby det eksterne nettverket å få tilgang til en port på intranettserveren
Hvis du velger en av de tre protokollene, tcp, udp eller tcp+udp, kan du fylle porten. Blokkering av handlingsvalg, retningsvideresending, kildeadressen fyller ikke ut alle eksterne nettverks-IP-adresser, destinasjonsadressen fylles inn serveradressen, og destinasjonsporten er forbudt å få tilgang.

6. Forby en port på det eksterne nettverket å få tilgang til en port på den private nettverksserveren
Hvis du velger en av de tre protokollene, tcp, udp eller tcp+udp, kan du fylle porten. Blokkering av handlingsvalg, retningsvideresending, kildeadressen fyller ikke alle eksterne nettverks-IP-adresser, destinasjonsadressen fyller serveradressen, kildeporten fyller en port på det eksterne nettverket, destinasjonsporten fyller en serverport.


Innstillingssiden





Foregående:Angular 18-serien (tjueto) introduserer FontAwesome-ikonbiblioteket
Neste:.NET/C# operandlagring US3 (UFile) lagring
 Vert| Publisert 2024-08-10 21:03:29 |
Hvordan forby en IP å få tilgang til det eksterne nettverket i iKuai, men det interne nettverket er normalt
https://bbs.ikuai8.com/thread-140013-1-1.html
Faktisk er det ikke nødvendig å sette to regler, og testintranettet kan som standard brukes
Ansvarsfraskrivelse:
All programvare, programmeringsmateriell eller artikler publisert av Code Farmer Network er kun for lærings- og forskningsformål; Innholdet ovenfor skal ikke brukes til kommersielle eller ulovlige formål, ellers skal brukerne bære alle konsekvenser. Informasjonen på dette nettstedet kommer fra Internett, og opphavsrettstvister har ingenting med dette nettstedet å gjøre. Du må fullstendig slette innholdet ovenfor fra datamaskinen din innen 24 timer etter nedlasting. Hvis du liker programmet, vennligst støtt ekte programvare, kjøp registrering, og få bedre ekte tjenester. Hvis det foreligger noen krenkelse, vennligst kontakt oss på e-post.

Mail To:help@itsvse.com