Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 4584|Svar: 1

[Router] 【Turn】iKuai Security ACL Rule Extension Case Setting Tutorial

[Kopiera länk]
Publicerad den 2024-8-10 21:01:26 | | | |
1. Förbjud värd A att få tillgång till det externa nätverket
Fyll i värdadressen för intranät A vid källadressen, och fyll i destinationsadressen utan att fylla i alla externa nätverk. Blockering av handlingsval. Riktningsval vidarebefordra.

2. Förbjud det externa nätverket att få tillgång till intranätservern
Fyll i destinationsadressen till intranätservern, och källadressen representerar inte alla externa IP-adresser. Aktionsblockering, riktningsvidarebegynnande.

3. Åtkomstrutter är förbjudna förutom att tillåta externa nätverks-IP-adresser
Först, skapa en policy för att blockera alla offentliga nätverksåtkomstrutter, och sedan en policy för att tillåta en extern nätverksåtkomstrutt.
Den första strategin: blockering av åtgärdsval, eftersom det är den externa nätverksrutten som inkommer, så riktningen väljs, källadressen fylls inte i för att representera alla externa nätverks-IP-adresser, och destinationsadressen fylls i routningsadressen.
Den andra policyn: åtgärden är tillåten, riktningen väljs, källadressen fylls i den publika nätverks-IP:n som tillåter åtkomstrutter, och destinationsadressen fylls i ruttadressen.

4. Åtkomst till den privata nätverksservern är förbjuden förutom för den externa nätverks-IP-adressen
Gör först en policy för att blockera alla externa nätverk från att komma åt den interna servern, och gör sedan en policy som tillåter ett externt nätverk att komma åt servern.
Den första strategin: blockering av handlingsval, riktningsstyrning. Källadressen representerar inte alla offentliga nätverks-IP-adresser, och destinationsadressen fylls i serveradressen.
Den andra policyn: Tillåt åtgärdsval, riktningsvidarebefordran, fyll i källadressen för att det externa nätverket ska kunna komma åt serverns IP, och fyll i serveradressen på destinationsadressen.

5. Förbjud det externa nätverket att få tillgång till en port på intranätservern
Om du väljer ett av de tre protokollen, tcp, udp eller tcp+udp, kan du fylla i porten. Blockering av åtgärdsval, riktningsvidarebefordring, källadressen fyller inte i alla externa nätverks-IP-adresser, destinationsadressen fylls i serveradressen, destinationsporten är förbjuden att komma åt.

6. Förbjud en port i det externa nätverket att få tillgång till en port på den privata nätverksservern
Om du väljer ett av de tre protokollen, tcp, udp eller tcp+udp, kan du fylla i porten. Blockering av åtgärdsval, riktningsvidarebefordring, källadressen fyller inte i alla externa nätverks-IP-adresser, destinationsadressen fyller i serveradressen, källporten fyller i en port på det externa nätverket, destinationsporten fyller i en serverport.


Inställningssida





Föregående:Angular 18-serien (tjugotvå) introducerar FontAwesome-ikonbiblioteket
Nästa:.NET/C# operandlagring US3 (UFile) lagring
 Hyresvärd| Publicerad 2024-8-10 21:03:29 |
Hur man förbjuder en IP från att komma åt det externa nätverket i iKuai, men det interna nätverket är normalt
https://bbs.ikuai8.com/thread-140013-1-1.html
Faktum är att det inte finns något behov av att sätta två regler, och testintranätet tillåts som standard att nås
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com