iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1320|回复: 9
打印 上一主题 下一主题

[其他] 如何阻断指定的LAN 到LAN

[复制链接]
跳转到指定楼层
楼主
发表于 2017-2-24 14:23:59 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
单线电信100M
环境:猫--IK--LAN1--交换机1  
                  --LAN2--交换机2  
                  --LAN3--交换机3  

一个  WAN1 192.168.1.1
我分了LAN1 192.168.3.1(3楼)
          LAN2 192.168.4.1(4楼)
          LAN3 192.168.5.1(5楼)
其中在每个LAN选项都勾选了互访

问题
我想5楼访问不到3  4  楼
但3  4  楼可以访问5楼
具体如何操作,谢谢。ALC?怎么阻断··

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2017-2-24 14:38:28 | 只看该作者
这个实现不了。阻断是双向阻断的。
板凳
发表于 2017-2-24 14:44:51 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
地板
 楼主| 发表于 2017-2-24 15:13:12 | 只看该作者
爱快技术支持05 发表于 2017-2-24 14:38
这个实现不了。阻断是双向阻断的。

那么请问,
如何阻断5楼访问登陆IK登陆界面   
不想设置指定安全IP  这样我随意在3 4楼内网可以访问控制IK.
5#
发表于 2017-2-24 16:04:06 | 只看该作者
做acl阻止5楼的用户通过192.168.5.1来访问路由界面。如图:


6#
 楼主| 发表于 2017-2-24 16:24:14 | 只看该作者
爱快技术支持05 发表于 2017-2-24 16:04
做acl阻止5楼的用户通过192.168.5.1来访问路由界面。如图:

初始安装默认是80端口,如果我初设是1234   那么图片那里端口  是填写1234吗?
7#
发表于 2017-2-24 16:32:15 | 只看该作者
350013014 发表于 2017-2-24 16:24
初始安装默认是80端口,如果我初设是1234   那么图片那里端口  是填写1234吗? ...

恩是的。上图只是举例。
8#
 楼主| 发表于 2017-2-27 08:45:06 | 只看该作者
爱快技术支持05 发表于 2017-2-24 16:32
恩是的。上图只是举例。

按照你这个图片,我设置了哦,但我电脑接在LAN3处,还是可以访问IK登陆界面啊。。。怎么回事?
目的端口我是填1234  其他跟你填写的一样。

192.168.3.1:1234  web登陆界面正常进入
9#
发表于 2017-2-27 08:59:00 | 只看该作者
本帖最后由 9622315 于 2017-2-27 09:01 编辑

如果说是5层只是有几台服务器等设备需要3、4层访问过来的话,在ACL中对这几台服务器放行就OK了,其他阻断,适当调整一下规则的优先级,如果是整个网段都要单向访问的话,你要加专业防火墙了,爱快做不到。

还有就是,如果你LAN到LAN有很大数据流量的话,建议你加3层交换,不要用爱快做LAN to LAN的转发,太耗费CPU了。
10#
发表于 2017-2-27 10:13:01 | 只看该作者
350013014 发表于 2017-2-27 08:45
按照你这个图片,我设置了哦,但我电脑接在LAN3处,还是可以访问IK登陆界面啊。。。怎么回事?
目的端口 ...

原地址写lan3下的网段,目的地址写你三个lan的地址。目的端口写你的web访问端口。
我上面只是给你举个例子。如果lan3下客户端不能使用其他lan的地址进入的话,目的地址都需要加上。目的端口写你对应的访问端口。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-11-15 12:15

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表