Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 4584|Răspunde: 1

[Router] 【Turn】iKuai Tutorial pentru setarea cazului de prelungire a regulilor ACL de securitate

[Copiază linkul]
Postat la 2024-8-10 21:01:26 | | | |
1. Interzicerea gazdei A accesarea rețelei externe
Completează adresa gazdei intranetului A la adresa sursă și completează adresa de destinație fără a completa toate rețelele externe. Blocarea selecției acțiunilor. Redirecționarea prin selecția direcției.

2. Interzicerea rețelei externe să acceseze serverul intranet
Completați adresa de destinație a serverului intranet, adresa sursă nu reprezintă toate adresele IP externe. Blocarea acțiunii, direcția înaintea direcției.

3. Rutele de acces sunt interzise, cu excepția permisiunii IP-urilor externe de rețea
Mai întâi, creează o politică pentru a bloca toate rutele publice de acces la rețea, apoi creează o politică pentru a permite o rută externă de acces la rețea.
Prima strategie: blocarea selecției acțiunii, deoarece este ruta externă de intrare, deci direcția este selectată, adresa sursă nu este completată pentru a reprezenta toate IP-urile rețelei externe, iar adresa destinație este completată în adresa de rutare.
A doua politică: acțiunea este permisă, direcția este selectată, adresa sursă este completată în adresa IP publică a rețelei care permite accesarea rutelor, iar adresa destinație este completată în adresa rutei.

4. Accesul la serverul privat de rețea este interzis, cu excepția adresei IP externe
Mai întâi, creează o politică pentru a bloca accesul tuturor rețelelor externe la serverul intern, apoi creează o politică pentru a permite unei rețele externe să acceseze serverul.
Prima strategie: blocarea selecției acțiunii, direcția înainte. Adresa sursă nu reprezintă toate adresele IP publice ale rețelei, iar adresa de destinație este completată în adresa serverului.
A doua politică: Permite selecția acțiunilor, direcționarea direcției, completarea adresei sursă pentru a permite rețelei externe să acceseze IP-ul serverului și completarea adresei serverului la adresa destinației.

5. Interzicerea rețelei externe să acceseze un port al serverului intranet
Dacă alegi unul dintre cele trei protocoale, tcp, udp sau tcp+udp, poți completa portul. Blocarea selecției acțiunilor, direcția direcției, adresa sursă nu completează toate adresele IP externe ale rețelei, adresa de destinație este completată în adresa serverului, portul destinație este interzis accesului.

6. Interzicerea accesării unui port al rețelei externe a unui port al serverului privat de rețea
Dacă alegi unul dintre cele trei protocoale, tcp, udp sau tcp+udp, poți completa portul. Blocarea selecției acțiunilor, direcția direcției, adresa sursă nu completează toate adresele IP externe ale rețelei, adresa destinație umple adresa serverului, portul sursă umple un port pe rețeaua externă, portul destinație umple un port server.


Pagina de setări





Precedent:Seria Angular 18 (douăzeci și doi) introduce biblioteca de icoane FontAwesome
Următor:.NET/C# stocare cu operand US3 (UFile)
 Proprietarul| Postat la 2024-8-10 21:03:29 |
Cum să interzici unui IP accesul la rețeaua externă în iKuai, dar rețeaua internă este normală
https://bbs.ikuai8.com/thread-140013-1-1.html
De fapt, nu este nevoie să se stabilească două reguli, iar intranetul de test poate fi accesat implicit
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com