iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1268|回复: 4
打印 上一主题 下一主题

[经验分享] 爱快ACL扩展案例教程

[复制链接]
跳转到指定楼层
#
发表于 2023-9-25 18:18:42 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
1.禁止内网A主机访问外网
源地址填写内网A主机地址,目的地址不填写代表所有外网。动作选择阻断。方向选择转发。

2.禁止外网访问内网服务器
目的地址填写内网服务器地址,源地址不填写代表所有外网ip。动作阻断,方向转发。

3.除允许外网ip以外禁止访问路由
先做一条阻断所有外网访问路由的策略,再做一条允许外网某个外网访问路由的策略。
第一条策略:动作选择阻断,因为是外网进路由所以方向选择进,源地址不填写代表所有外网ip,目的地址填写路由地址。
第二条策略:动作选择允许,方向选择进,源地址填写允许访问路由的外网ip,目的地址填写路由地址。

4.除允许外网ip外禁止访问内网服务器
先做一条阻断所有外网访问内网服务器的策略,再做一条允许外网某个外网访问服务器的策略。
第一条策略:动作选择阻断,方向转发。源地址不填写代表所有外网ip,目的地址填写服务器地址。
第二条策略:动作选择允许,方向转发,源地址填写允许外网访问服务器ip,目的地址填写服务器地址。

5.禁止外网访问内网服务器的某一个端口
协议选择tcp、udp、tcp+udp这个三个中其中一个可以填写端口。动作选择阻断,方向转发,源地址不填写代表所有外网ip,目的地址填写服务器地址,目的端口填写禁止去访问的端口。

6.禁止外网某一个端口访问内网服务器某个端口
协议选择tcp、udp、tcp+udp这个三个中其中一个可以填写端口。动作选择阻断,方向转发,源地址不填写代表所有外网ip,目的地址填写服务器地址,源端口填写外网某个端口,目的端口填写服务器某个端口。

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏8 支持支持1 反对反对
板凳
发表于 2024-1-4 19:30:03 | 只看该作者
内对内可以吗?
沙发
发表于 2023-9-26 09:01:59 | 只看该作者
比较实用的教程,收藏收藏
楼主
发表于 2023-9-25 19:17:17 | 只看该作者
收藏起来!:)


消息来自爱快e云
#
发表于 2023-9-25 18:33:55 | 只看该作者
支持一下 这样就可阻断内网的地址上网了
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-10-1 12:14

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表