iKuai爱快流控路由

标题: 设置ACL规则后,open服务端无法ping通部分IP [打印本页]

作者: 1099234990    时间: 2022-12-12 12:06
标题: 设置ACL规则后,open服务端无法ping通部分IP
本帖最后由 1099234990 于 2022-12-12 12:11 编辑

在客户端192.168.3.1上设置了acl规则,禁止192.168.3.201-192.168.3.212上外网,允许这些IP访问10.0.0.1-10.0.0.254,在192.168.3.1内的pc可以访问这些IP,在服务端10.0.0.1上无法访问这些设置了acl规则的IP,可以访问其它192.168.3.0下的任意ip,请问下这是什么问题?

1.客户端acl规则


2.服务端10.0.0.1访问其它IP正常


3.服务端10.0.0.1无法访问acl规则里的ip 192.168.3.204


作者: 爱快技术支持01    时间: 2022-12-12 14:08
楼主您好,建议可以使用SD-WAN业务替代,也可以完美实现您的需求

==========================================================================
如回复您这边还有需要协助可联系爱快技术工程师爱快已开通快速服务码通道,使用服务码可通过多渠道(爱快路由官网、微信小程序爱快微云、手机APP爱快e云,微信公众号爱快智能网络)进行技术咨询可以快速解决您的问题,具体操作步骤请看以下帮助链接
新内核版本测试固件帖:https://bbs.ikuai8.com/thread-129069-1-1.html
文本教程:http://ikuai9.com:555/s/fu36pp
视频教程:http://ikuai9.com:555/s/t0katu

尊敬的爱快用户,插播一条喜大普奔消息
爱快e云支持远程管理爱快路由、AP、交换机,更有丰富的网络检测/验收工具,新上线的方案设计功能更是为项目而生,目前Android和iOS端均已支持下载。
可打开此网址跳转下载链接进行下载:
https://www.ikuai8.com/product/software/client-app.html
苹果用户也可以直接在应用商店搜索爱快E云下载哦
作者: 1099234990    时间: 2022-12-12 14:34
是真的离谱,第一个客服让我更新到最新版本才能技术支持,更新完成后换了个客服,然后说让我取消这条规则,那我这样设置有什么意义?第三个客服说虚拟机安装不做技术支持,就一个这样的问题都推来推去的,笑死了
作者: 爱快技术支持01    时间: 2022-12-12 14:45
1099234990 发表于 2022-12-12 14:34
是真的离谱,第一个客服让我更新到最新版本才能技术支持,更新完成后换了个客服,然后说让我取消这条规则, ...

虚拟机安装不确定因素较多,同样配置建议以实体机测试结果为准。让您升级最新固件的同学可能并不知晓您安装于虚拟机内吧。
作者: 1099234990    时间: 2022-12-12 15:00
我咨询的这个问题跟虚拟机没关系吧,而且我的acl规则设置也没问题,搞不懂为什么服务端会无法访问这些ip,也添加过允许规则,也没有用
作者: xibanya    时间: 2022-12-12 15:04
1099234990 发表于 2022-12-12 15:00
我咨询的这个问题跟虚拟机没关系吧,而且我的acl规则设置也没问题,搞不懂为什么服务端会无法访问这些ip, ...

如果两端路由都可达的话,这个现象确实有点奇葩了哦~
不然你这样试下,
第一条规则改一下
进改成lan接口  出接口改成ovpn的虚接口 进出接口详细一点试试




欢迎光临 iKuai爱快流控路由 (https://bbs.ikuai8.com/) Powered by Discuz! X3.3