架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

搜索
查看: 3262|回复: 1

[路由器] 【转】爱快安全ACL规则扩展案例设置教程

[复制链接]
发表于 2024-8-10 21:01:26 | 显示全部楼层 |阅读模式
1.禁止内网A主机访问外网
源地址填写内网A主机地址,目的地址不填写代表所有外网。动作选择阻断。方向选择转发。
181438s8bt8qboaa3zitn5.png

2.禁止外网访问内网服务器
目的地址填写内网服务器地址,源地址不填写代表所有外网ip。动作阻断,方向转发。
181513cfbaarqwte6mrkmk.png

3.除允许外网ip以外禁止访问路由
先做一条阻断所有外网访问路由的策略,再做一条允许外网某个外网访问路由的策略。
第一条策略:动作选择阻断,因为是外网进路由所以方向选择进,源地址不填写代表所有外网ip,目的地址填写路由地址。
第二条策略:动作选择允许,方向选择进,源地址填写允许访问路由的外网ip,目的地址填写路由地址。
181559pzjkao3btokzk0jm.png

4.除允许外网ip外禁止访问内网服务器
先做一条阻断所有外网访问内网服务器的策略,再做一条允许外网某个外网访问服务器的策略。
第一条策略:动作选择阻断,方向转发。源地址不填写代表所有外网ip,目的地址填写服务器地址。
第二条策略:动作选择允许,方向转发,源地址填写允许外网访问服务器ip,目的地址填写服务器地址。
181647r3btnb0baabmyy5n.png

5.禁止外网访问内网服务器的某一个端口
协议选择tcp、udp、tcp+udp这个三个中其中一个可以填写端口。动作选择阻断,方向转发,源地址不填写代表所有外网ip,目的地址填写服务器地址,目的端口填写禁止去访问的端口。
181731b1esu32u1u7u6e1c.png

6.禁止外网某一个端口访问内网服务器某个端口
协议选择tcp、udp、tcp+udp这个三个中其中一个可以填写端口。动作选择阻断,方向转发,源地址不填写代表所有外网ip,目的地址填写服务器地址,源端口填写外网某个端口,目的端口填写服务器某个端口。
181808eo4f4acmzaz6bmai.png


设置页面





上一篇:Angular 18 系列(二十二)引入 FontAwesome 图标库
下一篇:.NET/C# 操作对象存储US3(UFile)存储
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
 楼主| 发表于 2024-8-10 21:03:29 | 显示全部楼层
请问如何在爱快内,禁止一个IP上外网,但是内网正常
https://bbs.ikuai8.com/thread-140013-1-1.html
其实不用设置两条规则,测试内网默认允许访问
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2025-5-21 17:47

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表