F100-C-G3配置透明模式 untrust直连外网 dmz直连内网服务器主机 安全策略local trust untrust dmz全放通这样配置可行吗
服务器是公网地址与运营商直连
(0)
最佳答案
服务器连接公网之间是防火墙吧,建议内往外策略放通,外往内策略限制,如有映射或者公网访问内部服务器等需求,根据需求做明细策略。安全策略一般不建议配置全通。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
就是策略放通要修改一下 他服务器上的配置不用修改吧
我是把服务器放在了dmz 然后untrust dmz local这三个区域两两放通了
他服务器映射什么的原先都是做在本机上
防火墙上就配置了两个端口设置成二层口加入安全域 区域间放通
建议你先搞清楚服务器业务流情况,如果只是二层透明部署,不需要更改服务器侧或者原有网络设备配置。出发部署位置变化导致业务流发生了变化。
他的服务器是双网卡 一根线连接到内网 一根线直接通过公网直连到运营商
然后公网这根线现在要加一台防火墙 然后我就配置了透明模式
按正常透明模式部署即可。重点也就是U-T的业务流。T-U无特殊要求直接全放。
好的 了解了 就是策略需要修改一下 其他的都不用去修改了
感谢