如图,我公司有SecPath F100防火墙,固定IP 121.13.25.117上网,G1/0/1三层工作模式,内网电脑可以ping通121.13.25.117的IP。
外部电脑ping不通,请教下还要做什么安全策略啊?
(0)
最佳答案
加一个:
ip unreachables enable
ip ttl-expires enable
(0)
加了,从外面设备也没ping通。 DG-VPN-2951#ping 121.13.251.17 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 121.13.251.17, timeout is 2 seconds: ..... Success rate is 0 percent (0/5)
增加untrust到local的安全策略
(0)
如图, 增加untrust到local的安全策略 ,外部电脑还是没办法Ping通 121.13.25.117的IP。
如图, 增加untrust到local的安全策略 ,外部电脑还是没办法Ping通 121.13.25.117的IP。
您好,需要放通untrust-local
(0)
如图, 增加untrust到local的安全策略 ,外部电脑还是没办法Ping通 121.13.25.117的IP。
如图, 增加untrust到local的安全策略 ,外部电脑还是没办法Ping通 121.13.25.117的IP。
按理来说配置Untrust->Local的策略就可以了,防火墙上有路由么?
(0)
防火墙是三层设备,上面没有路由
安全策略的方向问题
域间策略的方向
(0)
还望指望明白些,谢谢!
还望指望明白些,谢谢!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
添加了,可以了,在外网的端口设置保持上一跳就可以了,谢谢