内网电脑一台172.10.1.10安装有centos系统,现将22端口映射到公网153.99.143.x 18822,想实现18822端口白名单访问,目前只配置了默认禁止,发现外网任意地址可以直接访问18822端口
宽带接在g0/0口配置如下
firewall packet-filter 3111 inbound
nat server protocol tcp global 153.99.143.x 18822 inside 172.10.1.10 22
ip address 153.99.143.190 255.255.255.252
acl number 3111
rule 100 deny tcp destination 153.99.143.x 0 destination-port eq 18822
# firewall enable
(0)
最佳答案
修改成一下配置后对于映射的内网服务器的22端口限制生效
宽带接在g0/0口配置如下
firewall packet-filter 3111 inbound
nat server protocol tcp global 153.99.143.x 18822 inside 172.10.1.10 22
ip address 153.99.143.190 255.255.255.252
acl number 3111
rule 100 deny tcp destination 172.10.1.10 0 destination-port eq 22
# firewall enable
(0)
在服务器上的IPtable里限制就行了
(0)
你可以在服务器里设置,防火墙具备指定untrust地址访问,路由器暂不支持
(0)
msr3640 V7设备我测试过完全可以支持的,还有我测试这台MSR830把端口改成IP限制也有效果
msr3640 V7设备我测试过完全可以支持的,还有我测试这台MSR830把端口改成IP限制也有效果
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明