我想请问下 这个策略是不是 外网IP 是否全部允许访问内网。这样配置是否安全?是否可以去掉
(0)
最佳答案
可以修改一下,配置具体的地址组,加入允许外网访问的源地址,进行放通,而不是现在的允许所有地址访问内网
(0)
是的,不安全。不能直接去掉,要放通你的业务IP
(0)
你截图的是Untrust-Trust,具体看你防火墙区域怎么规划的,还有你业务怎么规划的,允许内网哪些内网用户访问外网,允许哪些外网访问内网。可以参考下官网手册http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-S-AI/Configure/Operation_Manual/H3C_SecPath_CG-6W106/00/
请问 下 如何修改, 是源域改为trust? 允许业务IP 从内部向外部出去吗
你截图的是Untrust-Trust,具体看你防火墙区域怎么规划的,还有你业务怎么规划的,允许内网哪些内网用户访问外网,允许哪些外网访问内网。可以参考下官网手册http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-S-AI/Configure/Operation_Manual/H3C_SecPath_CG-6W106/00/
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你的意思修改为 外网IP anyaddress 允许访问内网的指定IP段 内网指定的IP段允许访问外网anyaddress吗? 设置两条相对应的策略