【問題】BraziFW PORT轉換能否設定特定IP才可連線?



贊助商連結


fireflybug
2007-08-02, 11:53 AM
大家好,最近都在玩BraziFW,使用PORT轉換讓我用3389可連回公司,不過發現沒有辦法設定只有特定IP可以連PORT轉換的功能,這樣等於門戶大開,滿危險的,請問有人會設定嗎?

進階防火牆設定,好像對port轉換無效。

贊助商連結


fireflybug
2007-08-02, 01:29 PM
很神奇的,昨天進階防火牆設定一樣,也有LOAD防火牆,甚至重新開機就是不行,但是剛剛再測了一下,結果可以了,目前只有我設的IP可以透過PORT轉換,連入3389遠端桌面。

設定如下:
PORT轉換設定
port Y 172.21.3.99 tcp 3389 3389 dns #3389

進階防火牆設定
access Y permit tcp 允許的外部IP 172.21.3.99 3389 #允許連線至內部99:3389
access Y deny all any 172.21.3.99 all #Deny All連線至內部99

重新載入防火牆,存檔,即可完成設定。