Bu makale makine çevirisi ayna makalesidir, orijinal makaleye geçmek için lütfen buraya tıklayın.

Görünüm: 4584|Yanıt: 1

[Yönlendirici] 【Turn】iKuai Security ACL Rule Extension Case Setting Tutorial

[Bağlantıyı kopyala]
2024-8-10 tarihinde yayınlandı 21:01:26 | | | |
1. Host A'nın dış ağa erişmesini yasakla
Kaynak adrese intranet A'nın ana adresini doldurun ve tüm harici ağları doldurmadan hedef adresi ekleyin. Eylem seçimi engelleme. Yön seçimi, ileri.

2. Harici ağın intranet sunucusuna erişimini yasaklamak
İntrannet sunucusunun hedef adresini doldurun, kaynak adresi tüm harici IP adreslerini temsil etmez. Aksiyon engelleme, yön ileri.

3. Erişim yolları, harici ağ IP'lerine izin vermek dışında yasaktır
İlk olarak, tüm genel ağ erişim yollarını engellemek için bir politika oluşturun, ardından harici ağ erişim yoluna izin veren bir politika oluşturun.
İlk strateji: eylem seçimi engellemesi, çünkü bu harici ağ gelen rota olduğundan, yön seçilir, kaynak adres tüm dış ağ IP'lerini temsil etmek için doldurulmaz ve hedef adres yönlendirme adresiyle doldurulur.
İkinci politika: eylem izin verilir, yön seçilir, kaynak adres erişim güzergahlarına izin veren genel ağ IP'sinde doldurulur ve hedef adres rota adresinde doldurulur.

4. Özel ağ sunucusuna erişim, harici ağ IP adresi dışında yasaktır
İlk olarak, tüm dış ağların dahili sunucuya erişimini engelleyen bir politika oluşturun, ardından harici ağın sunucuya erişmesine izin veren bir politika oluşturun.
İlk strateji: eylem seçimi engelleme, yön ileri. Kaynak adresi tüm kamu ağ IP'lerini temsil etmez ve hedef adres sunucu adresiyle doldurulur.
İkinci politika: Eylem seçimine, yön yönlendirmesine izin ver, dış ağın sunucu IP'sine erişebilmesi için kaynak adresini doldur ve hedef adreste sunucu adresini doldur.

5. Harici ağın intranet sunucusunun bir portuna erişmesini yasakla
Üç protokolden birini seçerseniz, tcp, udp veya tcp+udp, portu doldurabilirsiniz. Eylem seçimi engelleme, yön yönlendirme, kaynak adresi tüm harici ağ IP'lerini doldurmaz, hedef adres sunucu adresiyle doldurulur, hedef porta erişim yasaktır.

6. Dış ağın bir portunun özel ağ sunucusunun portuna erişmesini yasaklamak
Üç protokolden birini seçerseniz, tcp, udp veya tcp+udp, portu doldurabilirsiniz. Eylem seçimi engelleme, yön yönlendirme, kaynak adresi tüm harici ağ IP'lerini doldurmaz, hedef adres sunucu adresini doldurur, kaynak portu harici ağdaki bir portu doldurur, hedef port ise sunucu portunu doldurur.


Ayarlar sayfası





Önceki:Angular 18 serisi (yirmi iki) FontAwesome ikon kütüphanesini tanıtıyor
Önümüzdeki:.NET/C# operand depolama US3 (UFile) depolama
 Ev sahibi| 2024-8-10 tarihinde yayınlandı 21:03:29 |
iKuai'de bir IP'nin harici ağa erişmesini nasıl yasaklanır, ancak dahili ağ normaldir
https://bbs.ikuai8.com/thread-140013-1-1.html
Aslında, iki kural koymaya gerek yoktur ve test intranetine varsayılan olarak erişilmesine izin verilir
Feragatname:
Code Farmer Network tarafından yayımlanan tüm yazılım, programlama materyalleri veya makaleler yalnızca öğrenme ve araştırma amaçları içindir; Yukarıdaki içerik ticari veya yasa dışı amaçlarla kullanılamaz, aksi takdirde kullanıcılar tüm sonuçları ödemelidir. Bu sitedeki bilgiler internetten alınmakta olup, telif hakkı anlaşmazlıklarının bu siteyle hiçbir ilgisi yoktur. Yukarıdaki içeriği indirmeden sonraki 24 saat içinde bilgisayarınızdan tamamen silmelisiniz. Programı beğendiyseniz, lütfen orijinal yazılımı destekleyin, kayıt satın alın ve daha iyi orijinal hizmetler alın. Herhangi bir ihlal olursa, lütfen bizimle e-posta yoluyla iletişime geçin.

Mail To:help@itsvse.com