iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 807|回复: 5
打印 上一主题 下一主题

[问题反馈] openvpn的acl问题

[复制链接]
跳转到指定楼层
楼主
发表于 2022-5-31 15:36:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
请问一下如何通过acl策略阻止10.7.7.20这个客户端访问爱快端内网192.168.1.30设备:爱快服务端内网ip192.168.1.0/24

openvpn服务端用爱快系统搭建10.7.7.0/24,并配置openvpn账号及固定ip:10.7.7.20


openvpn客户端通过电脑链接成功获得ip:10.7.7.20,并能正常访问192.168.1.0/24网段

在爱快上配置acl阻断策略:
协议:任意
动作:阻断
方向:转发
连接方向匹配:原始方向
源地址:10.7.7.20
目的地址:192.168.1.30
进接口:任意
出接口:任意

我按这个策略配置后,还是没有阻断,不知道是不是哪里配置的不正确,请大佬帮忙看看,谢谢。

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2022-5-31 16:08:33 | 只看该作者
规则没有问题呢~
板凳
发表于 2022-5-31 16:16:18 | 只看该作者
楼主您好,按照您上面描述阻断规则做的是没问题的,建议升级最新版本固件测试 如有问题可到官网有上角点击客服按钮联系技术帮您看下。
地板
 楼主| 发表于 2022-5-31 17:15:47 | 只看该作者
本帖最后由 8580137@qq.com 于 2022-5-31 17:49 编辑

通过ipsec链接acl就能阻断,通过openvpn就不行。
我找个测试环境,升级到最新版,试试
5#
发表于 2024-9-3 08:54:31 | 只看该作者
8580137@qq.com 发表于 2022-5-31 17:15通过ipsec链接acl就能阻断,通过openvpn就不行。
我找个测试环境,升级到最新版,试试 ...

我也遇到了一样的问题
请问您找到问题原因了吗?
6#
 楼主| 发表于 2024-9-4 10:55:21 | 只看该作者
pphiuyt 发表于 2024-9-3 08:54我也遇到了一样的问题
请问您找到问题原因了吗?

找到了,进接口没有加openvpn的线路,加就好了
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-28 08:26

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表