3300v防火牆設定疑問

3300v防火牆設定疑問

文章alauxlin » 週一 5月 19日, 2008年 10:36 pm

設 100~105 只能mail其他不行
pass
source
192.168.9.100
255.255.255.251 (100~105 5個ip??)
destination 53(dns) 25 110
tcp/udp
lan to wan
dont care
action
block or pass pass immediately
next group name none

block
source
any

destination
any

any protocol
lan to wan
dont care
action
block or pass block if no further match
next group name pass
但是設了之後仍可以上網及skype
請問是那邊設錯了
謝謝
alauxlin
 
文章: 3
註冊時間: 週四 4月 17日, 2008年 12:39 pm
送出感謝: 0 次
擁有感謝: 0 次

文章david » 週一 5月 19日, 2008年 11:15 pm

subnet mask 設錯
如不知ip範圍與遮罩的關係
建議使用單一ip的方式作設定

EX:針對192.168.9.100 --> subnetmask : 255.255.255.255 --> 一個條例
以此類推...
[ 茶米 ]

網路設備的專業服務團隊 http://www.ublink.org
專業系統整合商---裕笠科技看見你的需求
專業的事就交給專業的人 UBLink~You Best Link~
---------------------------------------------------
頭像
david
Site Admin
 
文章: 244
註冊時間: 週四 12月 7日, 2006年 10:36 pm
送出感謝: 0 次
擁有感謝: 0 次


回到 Draytek 應用問題區

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 39 位訪客

cron