iKuai爱快流控路由

标题: acl 问题 [打印本页]

作者: setup    时间: 2022-3-2 18:47
标题: acl 问题
VPN  服务可以用ACL加强安全性吗? 比如a 公司 开启VPN服务 公司B 连接a 能限制住 只能B公司的ip 允许连接vpn服务吗? 还有就是员工出差,只允许员工的电脑连接a公司的vpn服务

作者: 爱快技术支持09    时间: 2022-3-3 09:31
楼主您好。
配置了vpn后依旧是可以使用acl规则的,您说的第一个可以实现。但是第二个没有什么好的办法哦。
作者: Hackman    时间: 2022-3-3 13:01
爱快技术支持09 发表于 2022-3-3 09:31
楼主您好。
配置了vpn后依旧是可以使用acl规则的,您说的第一个可以实现。但是第二个没有什么好的办法哦。 ...

之前有个需求在论坛里说过,开放爱快的防火墙API接口。。。这些功能完全能实现 之前服务器被RDP和SSH爆破 爱快的acl只能手动添加ACL 后来没得办法写了个内网版本的iptables控制器 所有Linux服务器同步iptables控制器的规则 所有Win服务器同步ipsec的规则才解决 那会一天能封掉3000+不同的IP 全是境外的
作者: setup    时间: 2022-3-7 20:22
Hackman 发表于 2022-3-3 13:01
之前有个需求在论坛里说过,开放爱快的防火墙API接口。。。这些功能完全能实现 之前服务器被RDP和SSH爆破 ...

怎么实现的啊?可以有偿咨询
作者: Hackman    时间: 2022-3-8 14:07
setup 发表于 2022-3-7 20:22
怎么实现的啊?可以有偿咨询

写的一个防火墙插件




欢迎光临 iKuai爱快流控路由 (https://bbs.ikuai8.com/) Powered by Discuz! X3.3