Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 4584|Відповідь: 1

[Роутер] 【Turn】iKuai Security ACL Rule Extension Case Setting Tutorial

[Копіювати посилання]
Опубліковано 2024-8-10 21:01:26 | | | |
1. Заборонити хосту A доступ до зовнішньої мережі
Заповніть адресу хоста внутрішньої мережі A за вихідною адресою та адресу призначення, не заповнюючи всі зовнішні мережі. Блокування вибору дій. Вибір напрямку перенаправляє.

2. Заборонити зовнішній мережі доступ до внутрішнього сервера
Введіть адресу призначення сервера внутрішньої мережі, і вихідна адреса не відображає всі зовнішні IP-адреси. Блокування дії, напрямок вперед.

3. Маршрути доступу заборонені, окрім дозволу зовнішніх мережевих IP-адрес
Спочатку розробіть політику для блокування всіх маршрутів доступу до публічних мереж, а потім політику для дозволу зовнішнього доступу до мережі.
Перша стратегія: блокування вибору дії, оскільки це зовнішній вхідний маршрут мережі, тому напрямок вибирається, вихідна адреса не заповнюється для представлення всіх зовнішніх мережевих IP, а адреса призначення заповнюється у адресі маршрутизації.
Друга політика: дія дозволена, напрямок вибирається, вихідна адреса заповнюється у IP-адресі публічної мережі, що дозволяє доступ, а адреса призначення заповнюється в адресі маршруту.

4. Доступ до приватного мережевого сервера заборонено, за винятком зовнішньої IP-адреси мережі
Спочатку створіть політику, яка блокує доступ до внутрішнього сервера всім зовнішніми мережами, а потім політику, яка дозволить зовнішній мережі доступ до сервера.
Перша стратегія: блокування вибору дії, просування напрямку. Вихідна адреса не відображає всі IP-адреси публічної мережі, а адреса призначення заповнюється у серверній адресі.
Друга політика: дозволити вибір дії, пересилати напрямок, заповнити вихідну адресу, щоб зовнішня мережа могла отримати доступ до IP-адреси сервера, і ввести адресу сервера на адресі призначення.

5. Заборонити зовнішній мережі отримувати доступ до порту внутрішнього сервера
Якщо ви оберете один із трьох протоколів — tcp, udp або tcp+udp — можна заповнити порт. Блокування вибору дії, пересилання напрямку, вихідна адреса не заповнює всі зовнішні IP-адреси мережі, адреса призначення заповнена в адресі сервера, доступ до порту призначення заборонено.

6. Заборонити порту зовнішньої мережі отримувати доступ до порту приватного мережевого сервера
Якщо ви оберете один із трьох протоколів — tcp, udp або tcp+udp — можна заповнити порт. Блокування вибору дій, пересилання напрямку, адреса джерела не заповнює всі зовнішні IP-адреси мережі, адреса призначення заповнює адресу сервера, вихідний порт заповнює порт у зовнішній мережі, порт призначення заповнює серверний порт.


Сторінка налаштувань





Попередній:Серія Angular 18 (двадцять два) представляє бібліотеку іконок FontAwesome
Наступний:.NET/C# сховище операндів US3 (UFile)
 Орендодавець| Опубліковано 2024-8-10 21:03:29 |
Як заборонити IP доступу до зовнішньої мережі в iKuai, але внутрішня мережа — це нормально
https://bbs.ikuai8.com/thread-140013-1-1.html
Насправді немає потреби встановлювати два правила, і тестовий інтранет дозволений за замовчуванням
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com