iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 615|回复: 12
打印 上一主题 下一主题

[问题反馈] acl无法将mac访问ip

[复制链接]
跳转到指定楼层
楼主
发表于 2023-4-24 19:54:37 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
本帖最后由 kkljcf 于 2023-4-24 20:01 编辑

acl规则中,策略是允许,
源地址是MAC组,
目标地址是IP组,
(经过测试,允许mac组访问mac组,也是无效的)
实际效果无效的
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
13#
发表于 2023-5-8 09:20:49 | 只看该作者
xibanya 发表于 2023-5-6 11:59
本来就不是bug ,正常的通信数据帧就是这样完成的。。。
异地的数据包,进你爱快wan口时,源mac地址早就被 ...

这是高手!
12#
发表于 2023-5-8 09:07:43 来自手机访问 | 只看该作者
kkljcf 发表于 2023-5-8 09:04
这些底层逻辑我是不懂的了,但是需求确实无效

你的需求用了错误的逻辑想要实现,那肯定是无法做到的
11#
发表于 2023-5-8 09:06:39 来自手机访问 | 只看该作者
kkljcf 发表于 2023-5-8 09:04
这些底层逻辑我是不懂的了,但是需求确实无效

那你写的源mac是什么呢
10#
 楼主| 发表于 2023-5-8 09:04:00 | 只看该作者
xibanya 发表于 2023-5-6 11:59
本来就不是bug ,正常的通信数据帧就是这样完成的。。。
异地的数据包,进你爱快wan口时,源mac地址早就被 ...

这些底层逻辑我是不懂的了,但是需求确实无效
9#
发表于 2023-5-6 11:59:50 | 只看该作者
本帖最后由 xibanya 于 2023-5-6 12:05 编辑
kkljcf 发表于 2023-4-25 11:12
已确认,阻断IP为ipsec连接的异地ip,就无效了

本来就不是bug ,正常的通信数据帧就是这样完成的。。。
异地的数据包,进你爱快wan口时,源mac地址早就被换了无数次(过一次ISP的路由就换一个源mac),最后到你爱快wan时候,异地来的数据包,源mac就是你外线网关的mac地址,不是你异地pc的mac地址,出lan口,源mac又被换成了你lan的mac地址。





8#
 楼主| 发表于 2023-5-6 11:08:23 | 只看该作者
爱快技术支持01 发表于 2023-4-25 09:59
好的 我这边测一下,测试结果,也没有出现问题。先阻断IP段数据转发  允许MAC生效呀

有办法解决吗,你们客服已经确认问题了
7#
 楼主| 发表于 2023-4-25 11:12:58 | 只看该作者
爱快技术支持01 发表于 2023-4-25 09:59
好的 我这边测一下,测试结果,也没有出现问题。先阻断IP段数据转发  允许MAC生效呀

已确认,阻断IP为ipsec连接的异地ip,就无效了
6#
 楼主| 发表于 2023-4-25 10:35:13 | 只看该作者
爱快技术支持01 发表于 2023-4-25 09:59
好的 我这边测一下,测试结果,也没有出现问题。先阻断IP段数据转发  允许MAC生效呀

依旧是不行,
阻断,IP源,目标为空
允许,mac组,目标为空
5#
 楼主| 发表于 2023-4-25 10:21:17 | 只看该作者
爱快技术支持01 发表于 2023-4-25 09:59
好的 我这边测一下,测试结果,也没有出现问题。先阻断IP段数据转发  允许MAC生效呀

好的,我是3.7系统,我升级最新看看
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-20 08:48

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表