NS-Secpath F1000防火墙untrust口配了运营商分配的IPv6地址,用防火墙上的探测工具IPv6 ping百度域名是可以通的,在trust测配上运营商分配的IPv6公网地址作为网关,配置好trust到untrust的转发策略,用电脑直连trust口,配置网关同段IPv6地址,无法访问公网,到网关都不通,还有哪里需要配置吗
(0)
最佳答案
防火墙支持ipv6的,你需要开启防火墙的IPV6策略,放行trust到untrust策略
security-policy ipv6
rule 0 name xx
source-zone trust
destation-zone untrust
action pass
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论