Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 4584|Ответ: 1

[Роутер] 【Turn】iKuai Security ACL Rule Extension Case Setting Tutorial

[Скопировать ссылку]
Опубликовано 2024-8-10 21:01:26 | | | |
1. Запретить хосту A доступ к внешней сети
Заполните адрес хоста интранета A по исходному адресу и заполните адрес назначения, не заполняя все внешние сети. Блокировка выбора действий. Пересылка выбора направления.

2. Запретить внешней сети доступ к интранет-серверу
Введите адрес назначения интранет-сервера, и исходный адрес не отражает все внешние IP-адреса. Блокирование действия, направление вперёд.

3. Маршруты доступа запрещены, за исключением разрешения внешних сетевых IP-адресов
Во-первых, разработайте политику, блокирующую все маршруты доступа к публичной сети, а затем разработайте политику, разрешающую доступ к внешней сети.
Первая стратегия: блокировка выбора действия, поскольку это входящий маршрут внешней сети, направление выбирается, исходный адрес не заполняется для представления всех внешних сетевых IP, а адрес назначения заполняется в адресе маршрутизации.
Вторая политика: действие разрешено, направление выбирается, исходный адрес заполняется в IP-адресе публичной сети, разрешающей доступ, и адрес назначения заполняется в адресе маршрута.

4. Доступ к частному сетевому серверу запрещён, за исключением внешнего сетевого IP-адреса
Во-первых, разработайте политику, блокирующую доступ ко внутренним сетям ко внутреннему серверу, а затем разработайте политику, позволяющую внешней сети получить доступ к серверу.
Первая стратегия: выбор действий, блокировка, направление направления. Исходный адрес не представляет все IP-адреса публичных сетей, а адрес назначения заполняется в адресе сервера.
Вторая политика: разрешить выбор действий, пересылку направления, заполнить исходный адрес, чтобы внешняя сеть могла получить доступ к IP-адресу сервера, и заполнить адрес сервера по адресу назначения.

5. Запретить внешней сети доступ к порту интранет-сервера
Если выбрать один из трёх протоколов — tcp, udp или tcp+udp — можно заполнить порт. Блокировка выбора действия, пересылка направления, исходный адрес не заполняет все внешние сетевые IP-адреса, адрес назначения заполняется в адресе сервера, доступ к порту назначения запрещён.

6. Запретить порту внешней сети доступ к порту частного сетевого сервера
Если выбрать один из трёх протоколов — tcp, udp или tcp+udp — можно заполнить порт. Блокировка выбора действия, пересылка направления, исходный адрес не заполняет все внешние сетевые IP, адрес назначения заполняет серверный адрес, исходный порт заполняет порт во внешней сети, порт назначения заполняет серверный порт.


Страница настроек





Предыдущий:Серия Angular 18 (двадцать два) представляет библиотеку иконок FontAwesome
Следующий:.NET/C# хранилище операндов US3 (UFile)
 Хозяин| Опубликовано 2024-8-10 21:03:29 |
Как запретить IP-адресу получить доступ ко внешней сети в iKuai, но внутренняя сеть — это нормально.
https://bbs.ikuai8.com/thread-140013-1-1.html
На самом деле, нет необходимости устанавливать два правила, и по умолчанию доступ к тестовой интранете разрешен
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com