防火墙上配置SSH ACL限制,远程的电脑在ACL白名单,无法SSH到这台防火墙,查看日志提示被ACL隐含Deny给拒绝了。我的电脑:100.65.25.25
日志: SSHS_ACL_DENY: -COntext=1; The SSH connection request from 100.65.25.25 was denied by ACL rule (default rule).
ssh配置
#
ssh server enable
ssh server acl 2000
ssh server acl-deny-log enable
#
ACL配置
#
acl basic 2000
description SheBeiFangWenXianZhi
rule 1000 permit vpn-instance MGMT_0 source 100.65.25.0 0.0.0.255 logging counting
rule 65533 deny vpn-instance MGMT_0 logging counting
#
(0)
最佳答案
你确定访问过来的地址在vpn-instance里面吗
下面再写一条没有VPN-instance的看一下
不行就开启debugging ip packet acl 2000
t m
t d
(0)
如果不在要加什么配置呢?
rule 1000 permit source 100.65.25.0 0.0.0.255 logging counting
去掉了也不行
debug开启也只有上面提到的那一条日志
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
debug开启也只有上面提到的那一条日志