iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 998|回复: 6
打印 上一主题 下一主题

[其他] acl 进和转发的优先级是什么?

[复制链接]
跳转到指定楼层
楼主
发表于 2022-7-24 16:56:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 zikuai 于 2022-7-24 17:04 编辑

ACL里面有两种方向,一个是,一个是转发转发的优先级是啥,比如设置阻断IP1从wan1,同时设置允许任意IP从wan1转发到Lan1访问IP2,那IP1能访问IP2吗?
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏1 支持支持 反对反对
沙发
发表于 2022-7-25 09:08:20 | 只看该作者
好像爱快设计逻辑都是的阻断优先级比允许优先级高,理论上是不能1访问2了
板凳
发表于 2022-7-25 09:10:10 | 只看该作者
不过不得不说,爱快如果改成按规则的加入先后顺序(或者是列表上的顺序)排列优先级不就挺方便么,适配了前边的后边不适配,就没有了现在这种疑问:lol
地板
发表于 2022-7-25 09:35:38 | 只看该作者
楼主您好,冲突规则的话爱快是允许优先级大于阻断的
==========================================================================
如回复您这边还有需要协助可联系爱快技术工程师爱快已开通快速服务码通道,使用服务码可通过多渠道(爱快路由官网、微信小程序爱快微云、手机APP爱快e云,微信公众号爱快智能网络)进行技术咨询可以快速解决您的问题,具体操作步骤请看以下帮助链接
文本教程:http://ikuai9.com:555/s/fu36pp
视频教程:http://ikuai9.com:555/s/t0katu
5#
发表于 2022-7-25 14:51:27 | 只看该作者
本帖最后由 xibanya 于 2022-7-25 14:54 编辑

允许优先级大于阻断
6#
发表于 2022-7-25 14:53:50 | 只看该作者
本帖最后由 xibanya 于 2022-7-25 14:56 编辑

可以访问  IP1访问IP2 对于爱快来说 处理过程叫做转发哪怕你不加任意IP从wan1转发到LAn1访问IP2 IP1还是可以访问内IP2
需要阻拦 这个acl是转发,而不是进 进代表访问爱快自身
7#
 楼主| 发表于 2022-7-25 20:11:45 | 只看该作者
爱快技术支持01 发表于 2022-7-25 09:35
楼主您好,冲突规则的话爱快是允许优先级大于阻断的
=================================================== ...

两个问题:1。楼下提到进是指对爱快自身的访问,是这样吗?2.如果是这样,岂不是永远无法阻止恶意地址对内部服务器的访问?比如内部服务器是IP2,外部恶意攻击IP1,我先阻断IP1到内部的转发,再允许外部到IP2的访问,允许优先的话,那恶意攻击IP还是可以访问IP2.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-25 21:29

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表