开启web后,防火墙g/1配置为 192.168.1.8,有没有大神看看哪里有问题
(0)
最佳答案
您好,请知:
PING网络不可达,以下是排查要点,请参考:
1、检查防火墙的端口是否配置了IP地址。
2、防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间而略。以下是参考命令:
[SSL_VPN]security-zone name trust
[SSL_VPN-security-zone-Trust]import interface GigabitEthernet 1/0/3
[SSL_VPN-security-zone-Trust]quit
[SSL_VPN]security-zone name Untrust
[SSL_VPN-security-zone-Untrust]import interface GigabitEthernet 1/0/2
[SSL_VPN-security-zone-Untrust]quit
[SSL_VPN]acl basic 2001
[SSL_VPN-acl-ipv4-basic-2001]rule 0 permit source any
[SSL_VPN-acl-ipv4-basic-2001]quit
[SSL_VPN]
[SSL_VPN]zone-pair security source trust destination untrust
[SSL_VPN-zone-pair-security-Trust-Untrust]packet-filter 2001
[SSL_VPN-zone-pair-security-Trust-Untrust]quit
[SSL_VPN]
[SSL_VPN]zone-pair security source untrust destination trust
[SSL_VPN-zone-pair-security-Untrust-Trust]packet-filter 2001
[SSL_VPN-zone-pair-security-Untrust-Trust]quit
[SSL_VPN]
[SSL_VPN]zone-pair security source trust destination local
[SSL_VPN-zone-pair-security-Trust-Local]packet-filter 2001
[SSL_VPN-zone-pair-security-Trust-Local]quit
[SSL_VPN]
[SSL_VPN]zone-pair security source local destination trust
[SSL_VPN-zone-pair-security-Local-Trust]packet-filter 2001
[SSL_VPN-zone-pair-security-Local-Trust]quit
[SSL_VPN]
[SSL_VPN]zone-pair security source untrust destination local
[SSL_VPN-zone-pair-security-Untrust-Local]packet-filter 2001
[SSL_VPN-zone-pair-security-Untrust-Local]quit
[SSL_VPN]
[SSL_VPN]zone-pair security source local destination untrust
[SSL_VPN-zone-pair-security-Local-Untrust]packet-filter 2001
[SSL_VPN-zone-pair-security-Local-Untrust]quit
(0)
检查下配置吧
根据图片看,客户端和防火墙连通性目前可能都是有问题的。
先核实下防火墙相关配置吧。特别是接口所在的安全域以及策略配置。
解决后才是http/https的相关配置问题
(0)
你要先把防火墙的1口加入到管理域中才行
(0)
您好,是指这样吗[SSL_VPN]security-zone name trust [SSL_VPN-security-zone-Trust]import interface GigabitEthernet 1/0/3 [SSL_VPN-security-zone-Trust]quit
您好,是指这样吗[SSL_VPN]security-zone name trust [SSL_VPN-security-zone-Trust]import interface GigabitEthernet 1/0/3 [SSL_VPN-security-zone-Trust]quit
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
检查路由,安全域配置