H3C MSR 2600-10-X1-WiNet防火墙设置无效
GigabitEthernet0/0 包过滤防火墙那里,动作:拒绝,协议:所以协议,源地址/掩码:192.168.1.0/24 目的地址/掩码:列如是114.114.114.0/24
但还是能ping通114.114.114.114
H3C Comware Software, Version 7.1.064, Release 0605P13
首先是拨号方式上网,Dialer 0在GigabitEthernet0/0,我的意思要阻止访问有的网站,我ping域名会得到IP,我就在包过滤防火墙那里目的IP阻止,但还是能打开阻止的网站。
在Dialer 0和GigabitEthernet0/0口里面都做了packet-filter name GigabitEthernet0/0 outbound (包过滤防火墙:acl advanced name GigabitEthernet0/0 在这里面做的deny)
(0)
最佳答案
你测试电脑的DNS设置的就是114.114.114.114吧,如果是的话,PC上刷新一下dns记录:ipconfig /flushdns,你的命令行配置什么样的?也一块发出来吧,也可以参考一下下面的配置:
acl advanced 3000
rule 0 deny udp destination-port eq dns //阻止dns报文出去
rule 999 permit ip
#
interface dialer 0
packet-filter 3000 outbound
(0)
acl advanced name GigabitEthernet0/0 rule 0 deny ip source 192.168.20.0 0.0.0.255 destination 45.60.36.0 0.0.0.255 time-range office-time # interface Dialer0 packet-filter name GigabitEthernet0/0 outbound
时间段设置的是什么时候?office-time这个
00::00-24:00
office-time 星期一 至 星期日 00:00 - 23:59
interface GigabitEthernet0/0 port link-mode route packet-filter name WebPing2 inbound packet-filter name GigabitEthernet0/0 inbound pppoe-client dial-bundle-number 0
GigabitEthernet0/0和interface Dialer0 都做了packet-filter name GigabitEthernet0/0 inbound和outbound
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
GigabitEthernet0/0和interface Dialer0 都做了packet-filter name GigabitEthernet0/0 inbound和outbound