iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1346|回复: 2
打印 上一主题 下一主题

[其他] ACL规则设置失败,求帮助

[复制链接]
跳转到指定楼层
楼主
发表于 2015-8-25 17:34:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 wps 于 2015-8-26 09:43 编辑

因新增一个部门,且需要限制此部门的网络权限:别的部门不能访问进来,部门领导的外网无限制,A组员工只能收发邮件、QQ和指定的网站,B组员工只能收发邮件、QQ和指定的网站,允许所有访问其他部门(上游网络)。

因为没有多的路由器,所以找了台双网卡的旧主机装了个IKUAI 2.5.3,作二级路由,
WAN1 IP:192.168.0.2/24/192.168.0.1,
LAN1  IP:191.168.0.1/24,

IP分组设置:
1.Unlimited        191.168.0.2-100
2.LimitedA         191.168.0.101-200
3.LimitedB         191.168.0.201-254         
4.Global             191.168.0.2-254
5.Upstream       192.168.0.1-25

ACL规则:
编号   协议        动作        方向        源地址        目的地址        源端口        目的端口        备注
1        任意        允许        转发        Global          Upstream
2        udp         允许        转发        Global                                                    53
3        tcp          允许        转发        Global                                                    25
4        tcp          允许        转发        Global                                                    110
5        tcp          允许        转发        Global                                                    8000
6        tcp          允许        转发        LimitedA                                                80
7        tcp          允许        转发        LimitedB                                                443
8        任意        允许        转发        Unlimited
9        任意        阻断        转发        Global

设置的规则达不到需求,只要开启9号规则,所有通讯都出不去。

请求大侠帮助







分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏1 支持支持 反对反对
沙发
 楼主| 发表于 2015-8-26 09:38:34 | 只看该作者
本帖最后由 wps 于 2015-8-26 09:39 编辑

重新配置一次又可以了
板凳
发表于 2015-8-26 10:42:54 | 只看该作者
爱快是否有,先deny 后permit 原则
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-25 05:33

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表