在基本无状态包过滤防火墙上为 HTTPS 网站设置防火墙规则
这似乎是一个愚蠢的问题,但是如何设置防火墙规则以在基本数据包过滤防火墙上允许HTTPS?目的是我希望能够浏览到https://twitter.com等网站并加载所有图像等。我该如何设置此规则?
我的规则是这样设置的:
yourPC-[highport] --> SSLserver:443
src ip any
dest ip any
src port any
dst port 443
inbound block
outbound allow
SSLServer:443 -->YourPC-[highport]
src ip any
dest ip any
src port 443
dst port any
inbound allow
outbound block
出站流量似乎没问题,但我正在丢弃这样的数据包(此示例正在加载 twitter 页面,即 akamai 内容):
23.9.229.210:443 > XXX.XXX.XXX.XXX:62712, AS Seq=###, Ack=-### -Black List Defense
- 我应该如何设置规则以允许加载 https 网站?(是否因为防火墙读取规则的顺序而不起作用?)
其他详情:
- 这些规则适用于我的路由器中内置的数据包过滤器
- 这不是状态防火墙
非常感谢