iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2270|回复: 11
打印 上一主题 下一主题

[问题反馈] ACL规则好像没起作用

[复制链接]
跳转到指定楼层
楼主
发表于 2022-5-7 09:14:29 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
在IP分组里面加入了大量的外网风险IP地址大概有4.5万条左右,设置了ACL规则 阻断来自IP分组里面的任意访问,但是内部服务器日志还是发现来自这些IP的访问记录。

1.jpg (60.62 KB, 下载次数: 35)

1.jpg

2.jpg (43.65 KB, 下载次数: 47)

2.jpg

3.jpg (41.38 KB, 下载次数: 27)

3.jpg
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏4 支持支持 反对反对
推荐
发表于 2022-5-7 10:09:55 | 只看该作者
方向改为转发。
进是指访问路由器本身。
沙发
发表于 2022-5-7 09:49:24 | 只看该作者
楼主您好,您目前路由器固件版本是多少呢建议升级最新版测试,ACL规则一条中数量过多建议分开设置规则测试下。
板凳
发表于 2022-5-7 09:57:27 | 只看该作者
本帖最后由 xibanya 于 2022-5-7 10:02 编辑

失效的话,改下规则就可以。方向改为转发,进接口选上所有外线接口,匹配原始方向例如内网映射了rdp 3389出去
协议tcp
动作阻断
方向 转发
连接方向匹配 原始方向
源地址  xxxxx
目的 不写
目的端口 3389
进接口 xxxx,xxxx,xxxx,xxxxxx,xxxx

  


5#
 楼主| 发表于 2022-5-7 11:29:28 | 只看该作者
爱快技术支持01 发表于 2022-5-7 09:49
楼主您好,您目前路由器固件版本是多少呢建议升级最新版测试,ACL规则一条中数量过多建议分开设置规则测试 ...

版本是最新的,已经按照建议分开写 ,并将方向改为转发。一个IP组1000个IP 一条规则五个组(5000个IP),目前未发现继续有访问记录,下午下班前再看看情况。谢谢技术人员

4.jpg (15.22 KB, 下载次数: 41)

4.jpg

5.jpg (75.35 KB, 下载次数: 43)

5.jpg
6#
发表于 2022-5-8 12:33:02 | 只看该作者
爱快技术支持01 发表于 2022-5-7 09:49
楼主您好,您目前路由器固件版本是多少呢建议升级最新版测试,ACL规则一条中数量过多建议分开设置规则测试 ...

之前提过开放ACL接口的需求 如果说开放了 我这边直接调用本地的路由API 可以防护所有内网主机 之前写了个rdp防火墙工具 稍微修改下对接ACL的API的话 能实现很多自定义功能了
7#
 楼主| 发表于 2022-5-11 11:04:21 | 只看该作者
Hackman 发表于 2022-5-8 12:33
之前提过开放ACL接口的需求 如果说开放了 我这边直接调用本地的路由API 可以防护所有内网主机 之前写了个 ...

直接用post方式解决吧 我现在也是这样解决的 自己在网上收集恶意IP 然后通过post方式上传到爱快里面,目前程序也还在测试中

00.jpg (63.62 KB, 下载次数: 33)

00.jpg
8#
发表于 2022-5-11 16:48:46 | 只看该作者
;P楼主可以分享下IP组段不,我抓的深信服里面的
9#
 楼主| 发表于 2022-5-11 20:58:07 | 只看该作者
ben4399 发表于 2022-5-11 16:48
楼主可以分享下IP组段不,我抓的深信服里面的

等测试稳定了到时候直接把软件发出来,深信服的有抓取地址么能发一下么我一起弄进去
10#
发表于 2022-9-7 14:17:34 | 只看该作者
爱快技术支持01 发表于 2022-5-7 09:49
楼主您好,您目前路由器固件版本是多少呢建议升级最新版测试,ACL规则一条中数量过多建议分开设置规则测试 ...

爱快ipv6公网环境下 对内网某一台机器的ip地址设置acl策略阻止连接外网,ipv4地址全部生效了,但是没法 阻拦ipv6的流量是什么原因?是还没兼容吗?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-11-12 18:08

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表