iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 112|回复: 3
打印 上一主题 下一主题

[系统设置] IPsec互通的站点间的内部流量被认为是外网流量

[复制链接]
跳转到指定楼层
楼主
发表于 2024-10-11 17:04:13 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
需求建议
目前版本: 3.7.15
使用环境: 企业事业单位 
需求程度: 我好紧急的
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图: -
在两个爱快站点通过IPSec打通内网后,如果在系统设置中关闭了“远程访问”中的外网访问权限,将无法通过IPsec隧道访问对端路由器的内网管理地址。

从逻辑上来说,IPSec隧道虽然在公网传输,但其承载的流量实际上是加密的内网数据。为了满足需求,是否可以在关闭外网访问权限的前提下,允许通过IPSec隧道访问对端的内网路由器管理地址?也就是对流量进行区分,以确保仅限于内网访问。

同理 也希望能够在关闭  “高级应用”>“UDPXY设置”中的外网访问功能时通过ipsec 进行内网访问,可以防止业务被外部滥用。


分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2024-10-11 17:31:05 | 只看该作者
第一点逻辑上是没有问题的。关闭了“远程访问”中的外网访问权限,将无法通过IPsec隧道访问对端路由器的内网管理地址

通过wan侧接口参加的转发均叫做“外网”  ,因为对于它来说,不是能通过lan可达的。

建立ipsec后,A去访问B,查找路由表,把流量送给wan口,命中ipsec感兴趣流后(即对端内网),再进行封装

对于A来说,这个过程就是去访问外部网络。同理,B回应也是这个过程
板凳
发表于 2024-10-11 17:35:51 | 只看该作者
补充一条说明
查找路由,其实路由本身没有对端内网明细路由,进行迭代查询就交给缺省路由。因此这个过程实质视为外网


消息来自爱快e云
地板
 楼主| 发表于 2024-10-11 17:45:09 | 只看该作者
xibanya 发表于 2024-10-11 17:31第一点逻辑上是没有问题的。关闭了“远程访问”中的外网访问权限,将无法通过IPsec隧道访问对端路由器的内 ...

说过了, 逻辑明白,现在是需求功能,给ipsec 等隧道流量单独加个选项
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-11-1 10:30

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表