|
1. Proibir o host A de acessar a rede externa Preencha o endereço do host da intranet A no endereço de origem e preencha o endereço de destino sem preencher todas as redes externas. Bloqueio de seleção de ação. Encaminhamento de seleção de direção.
2. Proibir a rede externa de acessar o servidor da intranet Preencha o endereço de destino do servidor intranet, e o endereço de origem não representa todos os endereços IP externos. Bloqueio de ação, direção para frente.
3. Rotas de acesso são proibidas, exceto para permitir IPs de rede externos Primeiro, crie uma política para bloquear todas as rotas de acesso à rede pública e, em seguida, crie uma política para permitir uma rota de acesso externa à rede. A primeira estratégia: bloqueio de seleção de ação, porque é a rota de entrada da rede externa, então a direção é selecionada, o endereço de origem não é preenchido para representar todos os IPs da rede externa, e o endereço de destino é preenchido no endereço de roteamento. A segunda política: a ação é permitida, a direção é selecionada, o endereço de origem é preenchido no IP público da rede que permite rotas, e o endereço de destino é preenchido no endereço da rota.
4. O acesso ao servidor de rede privado é proibido, exceto para o endereço IP externo da rede Primeiro, crie uma política para bloquear todas as redes externas de acessar o servidor interno e, em seguida, crie uma política para permitir que uma rede externa acesse o servidor. A primeira estratégia: bloqueio de seleção de ação, direção para frente. O endereço de origem não representa todos os IPs públicos da rede, e o endereço de destino é preenchido no endereço do servidor. A segunda política: permitir seleção de ações, direcionamento de direção, preencher o endereço de origem para permitir que a rede externa acesse o IP do servidor e preencher o endereço do servidor no endereço de destino.
5. Proibir a rede externa de acessar uma porta do servidor intranet Se você escolher um dos três protocolos, tcp, udp ou tcp+udp, pode preencher a porta. O bloqueio de seleção de ações, encaminhamento de direção, endereço de origem não preenche todos os IPs de rede externa, endereço de destino é preenchido no endereço do servidor, porta de destino é proibida de acessar.
6. Proíbe que uma porta da rede externa acesse uma porta do servidor de rede privada Se você escolher um dos três protocolos, tcp, udp ou tcp+udp, pode preencher a porta. Bloqueio de seleção de ações, encaminhamento de direção, endereço de origem não preenche todos os IPs de rede externa, endereço de destino preenche o endereço do servidor, porta de origem preenche uma porta na rede externa, porta de destino preenche uma porta de servidor.
Página de configurações
|