防火墙在端口1上配置了公网IP地址并配置了NAT
防火墙在端口2上配置内部IP地址并配置了NAT
现在已经实现内网和外网都能访问内部服务器
但是为了安全:想实现,不让外网用户通过公网地址访问防火墙设备,但访问内部服务器时又能正常访问,如果要访问防火墙设备,必须通过内部地址访问,该如何配置,请教一下,谢谢!
(0)
最佳答案
阻断外网那个口所在的安全域到local域的流量,放通内网那个口到local域的流量
外网访问内网服务器的安全域是外网口所在域到内网口所在域
所以阻断外网口所在域到local不会影响访问服务器
安全策略相关的配置参考:
http://h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-C81X0/Video_Area/Video_Configure_Case/H3C_SecPath_Web_Video_All-5W300/04/
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论