路由器开启了SSH的功能,用于登录管理路由器的,现在发现路由器有一堆外网的无效访问日志,现在想用ACL把外网出口的SSH关闭,出口接口有两个,固定IP的使用如下ACL已经过滤掉了,另外一个出口是PPPOE拨号不是固定IP的,已经挂到对应的虚接口上或者物理口的入方向都没办法拦截数据。固定IP的ACL策略是:rule 100 deny tcp destination 202.xx.xx.xx 0 destination-port eq telnet (24 times matched)
rule 105 deny tcp destination 202.xx.xx.xx 0 destination-port eq 22 (39 times matched)
但是在PPPOE拨号的ACL,因为没有固定IP,我写了0.0.0.0 0,是没办法过滤外网的访问,
rule 100 deny tcp destination 0.0.0.0 0 destination-port eq telnet
rule 105 deny tcp destination 0.0.0.0 0 destination-port eq 22
麻烦高手帮忙看看究竟哪里写错呢,感激
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没有试过用SSH做ACL,我试试看。有没有举例呢?