登录路由器管理页面 → 网络安全 → 防火墙,先勾选【开启防火墙】,点击应用。
点击【新增】
TCPWAN(外网)任意LAN(内网)任意3389如果内网也存在 UDP 3389 扫描,再新建一条一样规则,协议选择 UDP。
规则顺序:拒绝类规则放在列表上方,优先匹配。
外网电脑使用 telnet/nc 测试路由器公网 IP 的 3389 端口,应当连接被拒绝。
system‑view
acl number 3000
rule deny tcp any any eq 3389
rule deny udp any any eq 3389
#把ACL应用在WAN入方向接口
interface GigabitEthernet0/0
packet‑filter inbound acl 3000
建议优先 Web 页面配置,ERG3 系列 Web 向导更适配该场景。
暂无评论
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论