iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2828|回复: 1
打印 上一主题 下一主题

[网络设置] 在lan互访控制里加入白名单

[复制链接]
跳转到指定楼层
楼主
发表于 2020-8-20 11:31:09 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
需求建议
目前版本: 3.4.0-1918
使用环境: 企业事业单位 
需求程度: 我好紧急的
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图:
本帖最后由 2525382 于 2020-8-20 12:39 编辑

最近看到好多朋友提出不同lan下出现的访问端口映射公网ip回流问题,我感觉大家对路由回流的原理了解的不够深刻,回流实际问题是在路由内部,只需增加lan互访白名单既可解决回流问题(注:按mac或者ip一对一互访,例192.168.0.1绑定192.168.3.1此两个不同lan下的ip可以互访不受lan互访开关的限制),有的朋友选择做nat转发、这种方法会使内网大量端口暴露在外网之下风险极大!也可以做成在不允许其他lan互访的情况下默认自动识别回流并允许通过,这样更好。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
 楼主| 发表于 2020-8-20 11:43:55 | 只看该作者
因企业数据安全需求,只能让某些客户端通过外网访问数据库,但是有的客户端又要同时运行在公司内网单独的lan口上还要限制它访问到其他内网数据。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-21 01:33

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表