内网连接了防火墙,防火墙做了拨号连接,防火墙上lan地址192.168.100.1,核心交换机连接防火墙的管理vlanIP192.168.100.2,所有内网都可以访问外网,但是内网不能访问防火墙的管理端口,以至于每次登陆防火墙都需要去机房,需要怎么设置下,才能在内网访问防火墙的管理端口呐
(0)
最佳答案
先检查下接口的安全域是否添加正确
(1)
好的,我去检查下
那你就是没有加local到trust,trust到local没放通
这个是需要添加两条吗,trust到local和local到trust
但是管理端口是单独的安全域manager下有端口1/0/0,我是添加trust到manager和manager到trust
那两天都需要添加的
嗯,已经加了,然后可以了,感谢,感谢
问题解决了就好
放通内网接口与管理接口的安全策略,保证内网地址可以通过http和https登录即可。
(0)
您好,请知:
首先需确认防火墙的路由是否可达。
检查防火墙的物理端口是否已加入安全域并放通了安全策略或域间策略,尤其是LOCAL域的策略需要放通。
检查防火墙的HTTP HTTPS功能是否开启。
检查防火墙登录的用户是否赋予了WEB登录权限。
检查防火墙是否配置了WEB登录的IP限制。
更换其他浏览器、清理浏览器缓存、更新浏览器flash、添加浏览器安全特例看下。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我忘了说我现在ping192.168.100.1的lan地址是ping不通的,应该是设置问题,但是内网访问外网是没有问题的
那你用该是策略有问题。你配置的是域间策略还是安全策略,检查下配置吧。也可以配置成透明模式。
放通local域到trust域。
嗯,原来any中不包含本地域,需要添加两条,local到trust和trust到local
嗯嗯,对你有帮助就好。