大家好
小弟一直在嘗試設定V3300 的ip filter table 但一直出現問題
情況是這樣的 小弟想把在DMZ 其中一台電腦 192.168.0.100 只開放 port 53, 22 到 LAN 上 192.168.43/24 其如的都檔掉
所以方向是 DMZ to LAN, 首先 Pass group 是
192.168.0.100 255.255.255.255 53 192.168.43.0 255.255.255.0 53 TCP/UDP DMZ to LAN Pass immediately
192.168.0.100 255.255.255.255 22 192.168.43.6 255.255.255.0 22 TCP/UDP DMZ to LAN Pass immediately
之後Pass 的Next group 是 Block 就把其他的DMZ to LAN 檔掉
192.168.0.100 255.255.255.255 192.168.43.0 255.255.255.0 any protocol DMZ to LAN Block immediately
可是 如果這樣做的話 port 53 和 22 就一起被檔掉, 試過全放在同一個group 也不成 其他方法如
firewall_ip_filter_6=192.168.0.100,255.255.255.255,192.168.43.0,255.255.255.0,4,23,52,4,23,52,Block,none,3,0,4,0,1
firewall_ip_filter_7=192.168.0.100,255.255.255.255,192.168.43.0,255.255.255.0,4,54,1722,4,54,1722,Block,none,3,0,4,0,1
就是只用 block 去檔 1 - 21 , 23 -52 和 > 54 port 也不成
所以希望高手指點一下 還是 3300 在 DMZ to LAN 的是有問題的呢?
感恩