iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 513|回复: 7
打印 上一主题 下一主题

[问题反馈] 3.7.7 , IPv6的ACL问题

[复制链接]
跳转到指定楼层
楼主
发表于 2023-11-10 11:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

我先把所有ipv6的进封死

然后只开对应的IP和端口
目的地址的写法是 ::x:x:x:x/::ffff:ffff:ffff:ffff
这样的写法是没问题的 , 因为3.7.7之前一直都这么用
升级到3.7.7后 , 发现不能这样写了 , 而且原来这样写的规则也全部失效

我这边的场景是 , 因为运营商PPPoE定时拨号的机制 , 所以IPv6的前缀会变 , 所以内网机器采用了无状态 , 并通过DDNS上报 , 所以才有上面那种写法
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2023-11-10 11:18:41 | 只看该作者
楼主您好,现阶段您使用用ACL 选择IPV6协议, 配置mac分组方式验证一下,后续版本我们会对您提出建议做优化,考虑增加后缀匹配模式
板凳
发表于 2023-11-10 11:20:12 | 只看该作者
确实需要后缀匹配功能,mac分组会开放机器的所有ipv6,但我只需要开放其中一个ipv6地址
而且mac分组无法过滤源地址,比如我只允许::abcd/::ffff:ffff:ffff:ffff这个后缀的源地址访问,mac分组就做不到
地板
 楼主| 发表于 2023-11-10 11:32:49 | 只看该作者
爱快技术支持01 发表于 2023-11-10 11:18楼主您好,现阶段您使用用ACL 选择IPV6协议, 配置mac分组方式验证一下,后续版本我们会对您提出建议做优化 ...

MAC分组试过了 , 也是不行的
5#
发表于 2023-11-10 11:44:08 | 只看该作者
爱快技术支持01 发表于2023-11-10 11:18:41楼主您好,现阶段您使用用ACL 选择IPV6协议, 配置mac分组方式验证一下,后续版本我们会对您提出建议做优化,考虑增加后缀匹配模式
mac分组实际并没有生效,分组里的设备端口依然没有被允许转发


消息来自爱快e云
6#
发表于 2023-11-10 14:05:51 | 只看该作者
Lonlykids 发表于 2023-11-10 11:32MAC分组试过了 , 也是不行的

您好,3.7.7 ACL 规则 IPv6协议的阻断方式改变了。应该是这一块的改动导致的。 后续版本会重新支持后缀匹配这种模式。
7#
 楼主| 发表于 2023-11-10 16:11:41 | 只看该作者
爱快技术支持01 发表于 2023-11-10 14:05您好,3.7.7 ACL 规则 IPv6协议的阻断方式改变了。应该是这一块的改动导致的。 后续版本会重新支持后缀匹 ...

非常感谢您的回复 , 在这里 , 我想悄悄的提一嘴 , ACL->IPv6->协议:任意->目的地址的 [源端口] 跟 [目的端口] 可以开放设置么.?不然同一端口要设置两条ACL . 非常感谢
8#
发表于 2023-11-10 16:31:10 | 只看该作者
Lonlykids 发表于 2023-11-10 16:11非常感谢您的回复 , 在这里 , 我想悄悄的提一嘴 , ACL->IPv6->协议:任意->目的地址的 [源端口] 跟 [目的 ...

这个需求您可以到论坛产品建议区发帖做具体说明,爱快的产品部门同事会对您需求进行评估的~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-22 15:43

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表