F1050-FW 做出口防火墙,如何做安全区访问配置
比如,trust到untrust trust to local local to untrust
工程师在配置时就是一条any to any 全部放开,疑问:如果这样防火墙还用作用吗??
(0)
V7防火墙默认所有安全域之间都是拒绝访问的,如果DNS配置在防火墙上,那么你访问这个ip地址算是访问防火墙的Local区域,所以必须要放开trust到Local区域放开
(0)
暂无评论
问题是我电脑配置的DNS的IP是防火墙的地址,如果只配置trunst到untrust,会发现访问不了,必须再开放 trunst 到local local到trunst ,这样才能正常访问。。但如果DNS设置114.114.114.114 或者其它的DNS,就可以正常访问。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论