2013-04-07 22 views
-1

我使用IPsec来阻止所有protocoles流量,并允许一些端口。 我想允许Web浏览,同时阻止所有其他流量。 我试图添加规则,允许80端口,53端口的源和目的端口通过UDP和TCP protocoles,但还是在浏览器中有一个DNS错误。 请你帮帮我吗?使用IPSec阻止除网页浏览以外的所有流量

+1

的IPSec来保护Web流量,而不是阻止它。 – sybind 2013-05-30 09:01:44

回答

0

我不知道IPsec,但一般来说你不能限制源端口。源端口将是随机的,并且不可能是53或80.您应该只限制目标端口(80,53)。

+0

我阻止了所有的TCP和UPD流量,现在我需要一个规则来允许用于网页浏览的端口,例如http端口53,端口80。但仍无法浏览网页。 – 2013-04-07 22:39:06

+0

@ user2143947 - 您是否添加了允许从任何源端口访问目标端口53和80的规则? – 2013-04-07 22:44:00

+0

是,允许从任何源端口访问53和80端口的规则,也可以规定从53和80源端口到任何目标端口。 – 2013-04-07 23:14:31

0

IPSec的工作方式是所有的'block'规则都优先于'allow'规则。如果我们忽略了不使用推荐方法来做你想做的事情,那么你没有正确配置IPSec。

不幸的是,使用这种方法会非常糟糕,因为您必须配置过滤器来阻止除HTTP以外的所有内容,并且没有办法指定“除了某物之外的所有内容”。几个星期前我简单地走了这条路,犯了同样的错误,并放弃了整个计划!

我知道这是一个古老的问题,但它会很好地跟进你找到的解决方案。

相关问题