最佳答案
如果只做了虚拟服务器,是不能限制访问的源地址的。可以用入站通信策略代替虚拟服务器,实现访问控制。
(0)
根据你的描述,路由器用于的是NAT模式,默认情况下入站规则是“禁止”,那么跟你的要求相反,你想达到的是默认在全放通的情况下,拒绝部分IP地址,所以如果非得要实现你的功能,建议更换功能更全的MSR系列路由器
(0)
意思就是说ER3100功能达不到这个要求?
意思就是说ER3100功能达不到这个要求?
无法在NAT模式下使用防火墙的入站通信策略。 胡扯了吧,大路由应用场景防火墙都是工作在NAT模式。那入站通信策略不可用,拿来摆设的吗? 这样的产品拿来干嘛?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
NAT模式时入站通信策略默认规则为禁止,但这个并禁止默认应该是禁止所有IP的访问,但是我这边还是有不认识的IP访问,那就是说这个禁止是不生效的?