F1020,4口连Internet,8口配置如图,通过8口到F1000的21口,F1000连内网,内网无法上网。F1020的安全策略是全放开,any到any。
(0)
F1000也要放通策略
为啥要防火墙接防火墙? 不建议这样接哦
(0)
一个防火墙是拨号上网的,另一个防火墙本身有一个城域网。只是有时候,不想用城域网。
可以用一台呀。 你检查下路由和策略问题吧
您好,检查接口是否加入安全域
检查到local安全域策略是否放通
(0)
F1020是全放开的,any到any都是允许的。
是检查哪台防火墙的local是否放开。
F1020是全放开的,any到any都是允许的。
怀疑是安全域的问题,如果接口不加入安全域的话,即使放通安全策略也不行的
(0)
两台防火墙都有相应的配置,使用了的接口都是加入了安全域。
内网电脑追一下路由看看,另外192.168.8.1这个是什么地址
这个接口时连接内网F1000的接口地址、把这个网关配置去掉;否则会生成一条默认路由指向 192.168.8.1 ;
只保留一条默认路由去往Internet即可;
回程去往内网的路由写明细路由;
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以用一台呀。 你检查下路由和策略问题吧