SecPath F1000-AK1010防火墙,出接口g1/0/10 配置 untrust区域,ip地址为dhcp自动获取,对端为运营商光猫,连接PC可以马上获取到IP地址,连接防火墙接口无法获取,后来放通untrust到any同样无法获取,放通any到any服务dhcp后可以获取,出接口获取外部dhcp地址还需要放通内部为什么?
(0)
明显安全策略有问题:
Untrust → Local域:允许运营商DHCP服务器回应报文到达防火墙
Local → Untrust域:允许防火墙发起DHCP请求(部分场景需额外配置)
(1)
接口有加入untrust区域,放通any到any后可以获取到ip地址,意思是外部地址获取dhcp地址,为什么需要内部也放通
检查下配置吧
比如接口加了安全域没
接口和配置是否正确等
(0)
接口有加入untrust区域,放通any到any后可以获取到ip地址,意思是外部地址获取dhcp地址,为什么需要内部也放通
安全策略问题;
需要放通 、untrust 到local 、local 到 untrust 的策略;
(1)
放通这个untrust 到local 、local 到 untrust 策略,能详细说明下原理吗?
外网接口属于untrust 区域 和防火墙本身交互dhcp 报文 、防火墙自身的流量属于local;
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
看答案