2013-04-07 45 views
-1

我使用IPsec來阻止所有protocoles流量,並允許一些端口。 我想允許Web瀏覽,同時阻止所有其他流量。 我試圖添加規則,允許80端口,53端口的源和目的端口通過UDP和TCP protocoles,但還是在瀏覽器中有一個DNS錯誤。 請你幫幫我嗎?使用IPSec阻止除網頁瀏覽以外的所有流量

+1

的IPSec來保護Web流量,而不是阻止它。 – sybind 2013-05-30 09:01:44

回答

0

我不知道IPsec,但一般來說你不能限制源端口。源端口將是隨機的,並且不可能是53或80.您應該只限制目標端口(80,53)。

+0

我阻止了所有的TCP和UPD流量,現在我需要一個規則來允許用於網頁瀏覽的端口,例如http端口53,端口80。但仍無法瀏覽網頁。 – 2013-04-07 22:39:06

+0

@ user2143947 - 您是否添加了允許從任何源端口訪問目標端口53和80的規則? – 2013-04-07 22:44:00

+0

是,允許從任何源端口訪問53和80端口的規則,也可以規定從53和80源端口到任何目標端口。 – 2013-04-07 23:14:31

0

IPSec的工作方式是所有的'block'規則都優先於'allow'規則。如果我們忽略了不使用推薦方法來做你想做的事情,那麼你沒有正確配置IPSec。

不幸的是,使用這種方法會非常糟糕,因爲您必須配置過濾器來阻止除HTTP以外的所有內容,並且沒有辦法指定「除了某物之外的所有內容」。幾個星期前我簡單地走了這條路,犯了同樣的錯誤,並放棄了整個計劃!

我知道這是一個古老的問題,但它會很好地跟進你找到的解決方案。

相關問題