iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 258|回复: 8
打印 上一主题 下一主题

[方案求助] ACL规则求助

[复制链接]
跳转到指定楼层
楼主
发表于 2024-4-7 14:45:34 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
我自己设置了geoip防护,但是通过规则查看还是有国外的ip访问,另外我再单独设置一个ip阻断,比如39.105.229.198,这家伙老是攻击我,就一直不生效,麻烦帮我看看怎么回事。有没有上次一个大佬发的设置acl规则的工具啊




ACL.png (79.74 KB, 下载次数: 0)

ACL.png
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持1 反对反对
推荐
发表于 2024-4-7 15:44:43 | 只看该作者
chihaohang 发表于 2024-4-7 15:15就是出口是ikuai,里面接了一个服务器,服务器里面跑了各种服务,理论上应该是设置了acl就生效了,是不是 ...

可以这样写   源  你定义的geoip  

目标空

或者目标wan的IP地址(如果是静态的地址)

进接口  wan口   出接口  不写

这样数据就是直接在接口阻拦,而不是进到爱快再去匹配ACL判断是否转发
沙发
发表于 2024-4-7 14:48:11 | 只看该作者
楼主您好,图中阻断进这条规则的目的地址留空,不要填写192.168.3.0/24
板凳
 楼主| 发表于 2024-4-7 15:01:35 | 只看该作者
爱快技术支持01 发表于 2024-4-7 14:48楼主您好,图中阻断进这条规则的目的地址留空,不要填写192.168.3.0/24

还是不能阻断,我日志显示他的攻击依然在
地板
发表于 2024-4-7 15:08:40 | 只看该作者
chihaohang 发表于 2024-4-7 15:01还是不能阻断,我日志显示他的攻击依然在

您描述下拓扑吧 根据本地验证 按照阻断进 填写阻断IP到源地址中是生效的

测试方式二级路由填写此规则 阻断一级网络PC的外网访问

5#
发表于 2024-4-7 15:12:52 | 只看该作者
方向设置成转发就生效了



消息来自爱快e云
6#
 楼主| 发表于 2024-4-7 15:15:23 | 只看该作者
爱快技术支持01 发表于 2024-4-7 15:08您描述下拓扑吧 根据本地验证 按照阻断进 填写阻断IP到源地址中是生效的

测试方式二级路由填写此规则 阻 ...

就是出口是ikuai,里面接了一个服务器,服务器里面跑了各种服务,理论上应该是设置了acl就生效了,是不是所有的阻断都要写成转发啊
7#
发表于 2024-4-7 15:24:21 | 只看该作者
chihaohang 发表于 2024-4-7 15:15就是出口是ikuai,里面接了一个服务器,服务器里面跑了各种服务,理论上应该是设置了acl就生效了,是不是 ...

转发是本端向对端转发 进是对端朝本端进呢
8#
发表于 2024-4-7 15:38:59 | 只看该作者
本帖最后由 xibanya 于 2024-4-7 15:40 编辑

NAT模式下

“进”  数据到达你wan口时,目的地址是wan口地址,不是你lan的私网地址。进到路由器内部,才会转换成私网地址  
所以“转发” 目的私网生效

从wan进的话,路由器收到的目标全部是wan接口地址  

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-2 22:34

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表