V7防火墙, 10.10.10.5 的 8080 端口下有两个应用,现在Trust 的 192.168.1.100 需要访问 Untrust 10.10.10.5:8080的这两个应用。
域间策略用ACL写的,但是192.168.1.100只能访问8080端口下的其中一个应用。然后我ACL不指定端口两个应用都能访问,请问下各位大佬这个怎么解决呢?
#
acl advanced 3000
description Trust_To_Untrust
rule 10 permit tcp source 192.168.1.100 0 destination 10.10.10.5 0 destination-port eq 8080
#
(0)
最佳答案
一个应用,监听一个端口,也就是说,一个端口对应一个应用,两个应用用一个端口,理论上来说会冲突的,从你的描述上来看,当不指定端口时(地址到地址的访问)没问题,这时实际上是没有端口限制,所有端口都能访问,所以,我分析,你的两个应用,应该是用两个端口,一个应用用的8080 ,而另一个应用用的应该是另一个端口,在域间策略中给加上就行了,可以在命令提示符下用 netstat -an 命令的输出结果参考下
(0)
两个应用的端口是同一个端口,y这边通过桌面云设置只能访问8080端口,防火墙全放通,同样可以访问8080下的两个应用。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
两个应用的端口是同一个端口,y这边通过桌面云设置只能访问8080端口,防火墙全放通,同样可以访问8080下的两个应用。