iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 338|回复: 3
打印 上一主题 下一主题

[问题反馈] 请求技术帮忙看看关于ALC限制 所有外网访问特定高危端口...~

[复制链接]
跳转到指定楼层
楼主
发表于 2023-2-25 23:03:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我想把所有高危端口 在公网上屏蔽让 人家非内网无法访问。可是设置了 不生效,请求技术大大帮忙看看。


目的端口和源端口都相互切换过,不生效,还是说ALC不知道这类的功能。谢谢!

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏1 支持支持 反对反对
沙发
 楼主| 发表于 2023-2-27 13:38:58 来自手机访问 | 只看该作者
没有技术在线吗。。。。。
板凳
发表于 2023-2-28 19:29:56 来自手机访问 | 只看该作者
szymdn 发表于 2023-2-27 13:38
没有技术在线吗。。。。。

举个例子哪个规则生效不了?
地板
发表于 2023-3-1 10:21:13 | 只看该作者
本帖最后由 xibanya 于 2023-3-1 10:24 编辑

NAT场景下,目标地址如果用局域网私网地址,不能用进,要用转发

因为isp一侧进到wan口的数据,进来的时候,目标地址是你wan接口的地址。。。进来之后路由器才把目标地址替换成了局域网一侧的地址。流量进来的时候,显然不会匹配上你的acl
如果要用进,目标地址需要填写wan的地址(只适合静态IP的场景)

不开nat场景下,用进即可。。。因为不需要做源目地址的转换,进的流量可以直接匹配acl
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-23 20:14

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表