1.已经将内网服务器映射出了外网,映射的地址为外网专线,端口为2/0/2口
2.现在有一个116.X.X.X:3878外网地址,让其只能访问内网中的172.X.X.X:1521号端口,其他的内网地址均不能访问
3.防火墙上的2/0/2口还有很多的映射不能被影响到,也是内网业务的出口。
rule 0 permit tcp source 116.X.X.X 0 destination 172.X.X.X 0 source-port eq 3878 destination-port eq 1521
rule 5 permit ip
设置后应用到防火墙G2/0/2口不能生效,其他的外网地址还是能访问这个内网服务器
求告知,谢谢
(0)
最佳答案
防火墙不用写ACL,直接用域间策略来做,WEB图形界面,简单移动
ACL的话不行的,ACL是无状态的,如果姚用ACL,需要配置自反ACL
(0)
添加了,我的外网地址还是能telnet进来 rule 15813 pass logging counting rule 10 pass source-ip 116.X.X.X destination-ip 172.X.X.Xservice 1521 rule 20 drop source-ip 116.X.X.X
域间策略我也写了的 object-policy ip Untrust-Trust rule 10 pass source-ip 116.X.X.X destination-ip 172.X.X.X service 1521 rule 15813 pass logging counting 出口是Untrust 内网口是trust
添加了,我的外网地址还是能telnet进来 rule 15813 pass logging counting rule 10 pass source-ip 116.X.X.X destination-ip 172.X.X.Xservice 1521 rule 20 drop source-ip 116.X.X.X
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
untrust-trust 才对啊 搞清楚数据从哪儿来 去往哪里