iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2921|回复: 9
打印 上一主题 下一主题

[防火墙] 爱快的ACL功能过于弱

[复制链接]
跳转到指定楼层
楼主
发表于 2020-4-16 22:13:30 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我现在使用的路由器支持策略比较全,而且有总的一键设置和规则命中记录。而且特别好的是支持端口分组。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
 楼主| 发表于 2020-4-16 22:17:15 | 只看该作者
这样的好处是,全部禁止访问,然后我一条一条开,这样内网的不必要的端口全部封了,只启用需要的端口。而且路由器上可以看到那些端口是被拒的,这样有新的应用端口,直接看路由器日志就好了。
板凳
发表于 2020-4-16 23:42:42 | 只看该作者
楼主您好,功能其实一点都不弱,您知道那些软件的端口后一样可以进行阻断。
地板
 楼主| 发表于 2020-4-17 09:14:31 | 只看该作者
爱快技术支持11 发表于 2020-4-16 23:42
楼主您好,功能其实一点都不弱,您知道那些软件的端口后一样可以进行阻断。 ...

没有端口编组的功能
5#
发表于 2020-4-17 09:17:02 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
6#
发表于 2020-4-17 09:20:52 | 只看该作者
你这是华三的防火墙吧
7#
发表于 2020-4-17 09:46:27 | 只看该作者
netsky51 发表于 2020-4-17 09:14
没有端口编组的功能

如果是多端口或者组段的应用,那么这样填写1,2,10,200或者 1-100  (需要上面协议类型选择TCP/UDP/TCP+UDP模式的时候)
正确应用路由功能可以发现很多新大陆哦

只不过差别在于没有统计命中数,但是这个命中了就是直接执行了,如果没有命中要么是书写和需求错误,要么是功能bug了哦
8#
 楼主| 发表于 2020-4-17 15:50:46 | 只看该作者
爱快技术支持08 发表于 2020-4-17 09:46
如果是多端口或者组段的应用,那么这样填写1,2,10,200或者 1-100  (需要上面协议类型选择TCP/UDP/TCP+UD ...

符合ACL规则通过或拒绝一次,就记录一次,这样知道你的策略是否真的有效。建议贵司开发使用下其他路由器的人性化的设计。谢谢!
9#
发表于 2020-4-17 16:09:06 | 只看该作者
netsky51 发表于 2020-4-17 15:50
符合ACL规则通过或拒绝一次,就记录一次,这样知道你的策略是否真的有效。建议贵司开发使用下其他路由器 ...

需求建议的话还是需要您去产品去提交下对应的需求贴的
会有产品的同事根据用户需求量来做考量的
10#
 楼主| 发表于 2020-4-18 19:26:02 | 只看该作者
爱快技术支持08 发表于 2020-4-17 16:09
需求建议的话还是需要您去产品去提交下对应的需求贴的
会有产品的同事根据用户需求量来做考量的 ...

你们就没有管理员可以把帖子移过去,而不需要客户再发一遍吗/
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /2 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-6-11 14:40

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表