请问一下,防火墙可以指定一个接口地址与公网通信吗? 比如防火墙要在线升级,默认情况下是通过出接口IP作为源地址与公网通信的。但因某些原因,出接口IP不能访问公网,这样就导致防火墙不能在线升级,所以请问防火墙可以配置一个设备本身与公网通信的地址吗?
(0)
最佳答案
出口IP不能访问公网的话,你这个通信地址是从哪里来的呢?
默认情况下本地始发的流量会已出接口的地址作为源来进行交互
(0)
与运营商互联的接口上是配置有主/从IP地址的,用于互联的从IP地址是不能出公网的,内网的PC出去公网就是通过NAT转换为主IP的公网地址出去上网,所以内网的PC出去上网是没有问题的。而防火墙本身产生的流量却不能访问互联网。
是不是你出口的设备NAT做了限制,没有转换防火墙的流量?理论上防火墙就算用私网流量出去,经过NAT后也可以访问公网的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是不是你出口的设备NAT做了限制,没有转换防火墙的流量?理论上防火墙就算用私网流量出去,经过NAT后也可以访问公网的