Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 4584|Resposta: 1

[Roteador] 【Turn】iKuai Tutorial de Configuração de Caso de Extensão de Regra de Regras de Segurança ACL

[Copiar link]
Postado em 2024-8-10 21:01:26 | | | |
1. Proibir o host A de acessar a rede externa
Preencha o endereço do host da intranet A no endereço de origem e preencha o endereço de destino sem preencher todas as redes externas. Bloqueio de seleção de ação. Encaminhamento de seleção de direção.

2. Proibir a rede externa de acessar o servidor da intranet
Preencha o endereço de destino do servidor intranet, e o endereço de origem não representa todos os endereços IP externos. Bloqueio de ação, direção para frente.

3. Rotas de acesso são proibidas, exceto para permitir IPs de rede externos
Primeiro, crie uma política para bloquear todas as rotas de acesso à rede pública e, em seguida, crie uma política para permitir uma rota de acesso externa à rede.
A primeira estratégia: bloqueio de seleção de ação, porque é a rota de entrada da rede externa, então a direção é selecionada, o endereço de origem não é preenchido para representar todos os IPs da rede externa, e o endereço de destino é preenchido no endereço de roteamento.
A segunda política: a ação é permitida, a direção é selecionada, o endereço de origem é preenchido no IP público da rede que permite rotas, e o endereço de destino é preenchido no endereço da rota.

4. O acesso ao servidor de rede privado é proibido, exceto para o endereço IP externo da rede
Primeiro, crie uma política para bloquear todas as redes externas de acessar o servidor interno e, em seguida, crie uma política para permitir que uma rede externa acesse o servidor.
A primeira estratégia: bloqueio de seleção de ação, direção para frente. O endereço de origem não representa todos os IPs públicos da rede, e o endereço de destino é preenchido no endereço do servidor.
A segunda política: permitir seleção de ações, direcionamento de direção, preencher o endereço de origem para permitir que a rede externa acesse o IP do servidor e preencher o endereço do servidor no endereço de destino.

5. Proibir a rede externa de acessar uma porta do servidor intranet
Se você escolher um dos três protocolos, tcp, udp ou tcp+udp, pode preencher a porta. O bloqueio de seleção de ações, encaminhamento de direção, endereço de origem não preenche todos os IPs de rede externa, endereço de destino é preenchido no endereço do servidor, porta de destino é proibida de acessar.

6. Proíbe que uma porta da rede externa acesse uma porta do servidor de rede privada
Se você escolher um dos três protocolos, tcp, udp ou tcp+udp, pode preencher a porta. Bloqueio de seleção de ações, encaminhamento de direção, endereço de origem não preenche todos os IPs de rede externa, endereço de destino preenche o endereço do servidor, porta de origem preenche uma porta na rede externa, porta de destino preenche uma porta de servidor.


Página de configurações





Anterior:A série Angular 18 (vinte e dois) introduz a biblioteca de ícones FontAwesome
Próximo:Armazenamento de operandos .NET/C# US3 (UFile)
 Senhorio| Postado em 2024-8-10 21:03:29 |
Como proibir um IP de acessar a rede externa no iKuai, mas a rede interna é normal
https://bbs.ikuai8.com/thread-140013-1-1.html
Na verdade, não há necessidade de definir duas regras, e a intranet de teste pode ser acessada por padrão
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com