模拟器模拟实验,防火墙可以ping通交换机地址192.168.10.1,交换机ping不通防火墙内网地址192.168.10.254,域间策略也放通了,这是什么原因?
(0)
最佳答案
您好,请知:
命令行放通域间策略看下,以下是参考命令:
[SSL_VPN]acl basic 2001
[SSL_VPN-acl-ipv4-basic-2001]rule 0 permit source any
[SSL_VPN-acl-ipv4-basic-2001]quit
[SSL_VPN]
[SSL_VPN]zone-pair security source trust destination untrust
[SSL_VPN-zone-pair-security-Trust-Untrust]packet-filter 2001
[SSL_VPN-zone-pair-security-Trust-Untrust]quit
[SSL_VPN]
[SSL_VPN]zone-pair security source untrust destination trust
[SSL_VPN-zone-pair-security-Untrust-Trust]packet-filter 2001
[SSL_VPN-zone-pair-security-Untrust-Trust]quit
[SSL_VPN]
[SSL_VPN]zone-pair security source trust destination local
[SSL_VPN-zone-pair-security-Trust-Local]packet-filter 2001
[SSL_VPN-zone-pair-security-Trust-Local]quit
[SSL_VPN]
[SSL_VPN]zone-pair security source local destination trust
[SSL_VPN-zone-pair-security-Local-Trust]packet-filter 2001
[SSL_VPN-zone-pair-security-Local-Trust]quit
[SSL_VPN]
[SSL_VPN]zone-pair security source untrust destination local
[SSL_VPN-zone-pair-security-Untrust-Local]packet-filter 2001
[SSL_VPN-zone-pair-security-Untrust-Local]quit
[SSL_VPN]
[SSL_VPN]zone-pair security source local destination untrust
[SSL_VPN-zone-pair-security-Local-Untrust]packet-filter 2001
[SSL_VPN-zone-pair-security-Local-Untrust]quit
(0)
只配置安全策略应该就可以吧?您可以告诉一下域间策略和安全策略有什么区别吗
域间策略需要匹配acl具体流量和安全策略不太一样
(0)
配置了还是不行,也奇怪,我配置management到local就可以打开web界面,现在内网访问防火墙和外网都不行
配置了还是不行,也奇怪,我配置management到local就可以打开web界面,现在内网访问防火墙和外网都不行
在防火墙上面看看有没有包过来,没有就是策略有问题。
(0)
是我错误的配置了一条命令
是我错误的配置了一条命令
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
只配置安全策略应该就可以吧?您可以告诉一下域间策略和安全策略有什么区别吗