h3c secpath f1070防火墙,直接连接外网,配置了静态电信上网IP,怎么ping不通电信网关?而将防火墙接在路由器上,配置内网IP,就能ping通外网需了,是需要再接个路由器才行么,还是另外有什么策略需要单独配置下的?
h3c secpath f1070 ---》电信静态IP--》internat,这种通不了外网;
h3c secpath f1070-->路由器 ---》电信静态IP--》internat,这种能通外网
(0)
最佳答案
您好,请知:
关于防火墙直接连接外网,以下是部署要点,请参考:
1、配置与外网的接口互联IP配置等配置,比如静态IP、DHCP、PPPOE等
2、配置默认路由指向到外网。
3、配置NAT地址转换。
4、涉及到的物理端口需要加入安全域,并放通安全策略、域间策略。
5、以下是F1000系列的用户手册连接,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F10X0/
(0)
安全策略放通local-untrust
(0)
加了的:源安全域trust,local-->目的安全域:Untrust、DMZ、Local、Trust
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明