华三防火墙作为出口直连公网,防火墙旁挂有堡垒机,目前公网可以访问堡垒机,堡垒机也添加了防火墙,问怎么关闭出口墙公网访问功能,保留堡垒机访问的功能
(0)
正常情况下,从公网访问防火墙,走的时untrust 到local 策略,你把这个策略的动作禁止了就不能从公网访问防火墙了。堡垒机这你可以在创建一个区域,加入堡垒机,放通untrust 到堡垒机的区域,目的地址只写堡垒机一个地址。另外,放通堡垒机到内网资源的策略,最后,映射的时候只映射堡垒机的端口。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论