华三F1000 920 ai防火墙配置公网地址,用的是电信网络,怎么能直接远程?不经过vpn也能直接远程?
(0)
最佳答案
您好,请知:
从反馈的描述看,应该是放通了LOCAL域到了untrust域的策略。以下解决办法,请参考:
1、配置ACL来允许特定IP能登录防火墙,以下是参考命令:
acl basic 2000
rule 0 permit source 192.168.1.1 0
quit
ip http acl 2000
ip https acl 2000
ssh server acl 2000
telnet server acl 2000
2、修改远程登防火墙的服务端口,以下是参考命令:
ssh server port 20000
telnet server port 20001
ip http port 20002
ip https port 20003
3、关闭LOCAL域到untrust的安全策略或域间策略。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明