iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 3711|回复: 7
打印 上一主题 下一主题

请问如何让内网的机器只能访问特定外网的某个端口

[复制链接]
楼主
发表于 2018-5-23 08:20:34 | 显示全部楼层
如图即可,亲测可用:



也许我上图臆想的不一定对你实际环境,但ACL是一定能满足你的需求的,所以上图仅供参考。
以下是官方在线教程,请活学活用:
https://www.ikuai8.com/support_article.php?id=305


沙发
发表于 2018-5-23 10:13:26 | 显示全部楼层
365365 发表于 2018-5-23 09:58
第三条单独使用,好像没什么作用吧,需要和其它规则配合使用。
例如,将192.168.0.3的所有 源端口 阻止转 ...

抱歉,没听懂你说的什么意思。

我的测试是这样:
远端有一台服务器A,8888端口是web服务,33890是windows远程桌面服务(被我改了端口)。
我用家里的爱快,配置ACL来测试。
第1条全部阻断规则是必须的。
第2条允许规则,对于8888端口(web服务)即可生效,我家里电脑的浏览器马上可以访问它。
但如果把第2条允许规则,改成33890端口(windows远程桌面服务),我家里电脑无法访问它,
需要再加第3条回程规则,源IP服务器A,目的端口3389(远程桌面服务的默认端口),我家里电脑可以访问远端服务器了。

但是!我刚刚又测试了一遍,不加第3条也可以。很奇怪,也许是我弄错了吧。
反正第1条、第2条是生效的,第3条有没有无所谓。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-20 10:18

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表