rule 30 deny tcp source-port eq 3389
rule 31 deny udp source-port eq 3389
在服务器交换机上联口入方向调用了如上acl规则,封堵了所有的远程桌面访问,现要求某一指定网段可以进行远程桌面访问,该如何修改规则,请大佬们指点一下,感谢!
rule 30 deny tcp source-port eq 3389
rule 31 deny udp source-port eq 3389
在服务器交换机上联口入方向调用了如上acl规则,封堵了所有的远程桌面访问,现要求某一指定网段可以进行远程桌面服务器,该如何修改规则,请大佬们指点一下,感谢!
(0)
最佳答案
你这么写有点粗糙,最好的方式修改为
rule 1000 deny tcp destination-port eq 3389
在vlanif的outbound方向调用即可,outbound是到达本vlan
如果要加白名单,在rule 1000上面,比如rule 100 permit 即可
(0)
您好,加白名单具体命令怎么写,谢谢!
您好,加白名单具体命令怎么写,谢谢!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明