我在看防火墙开局配置视频时,看见系统自动创建的策略是Trust——Untrust、DMZ 动作允许
讲解说考虑到防火墙作为内网的DHCP服务器。需要与内网主机之间报文交互以分配地址。
对上述策略修改成 Trust、Local——Untrust、DMZ、Local、Trust 动作允许 (红色是修改部分)
我在想为什么不能设置成Trust——Untrust、Local 动作允许。我这样设置是只放行了内网主机到防火墙自身吗?导致防火墙到主机的回应或者下发IP报文不能通过。
是哪两个安全域之间通信,源和目的要配置成两个安全域都包括,这样才能实现互相通信吗?
(0)
防火墙策略是单向的。
dhcp是双向交互,需要两个方向都放行。
(0)
那另外一个问题,如果我要在内网主机登录防火墙的策略需要写成,trust-local就行吗。这个单向策略是不是就行
获取到DHCP地址需要两边都能互访,所以要配置两条策略Trust——Untrust、Local 动作允许和Untrust、Local —Trust动作允许。
(0)
他那一条就直接起了您说的这两条的作用了,包含了是这个意思吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的