关于防火墙安全域有几个问题:
1、在写防火墙域间策略时,如果只放通trust到untrust,trust到local,这个时候应该已经不影响正常内网用户正常上外网了是吗?
2、如果我放通了untrust到trust,外网用户可以直接访问我们内网终端并攻击我们内网终端吗?
3、如果我在防火墙配置黑名单,并将危险的外网地址加入黑名单,可以有效防止外网地址访问我们内网终端吗?
(0)
1、是的,如果安全域是正确的就能正常访问外网了
2、访问不了内网终端 因为内网终端是私网地址,对外部不可见
3、可以配置黑名单拒绝一些公网地址访问
(0)
好的,谢谢大佬
1、只放通trust到untrust 你内网的用户是可以正常上网的
2、放通了untrust到trust,一般是用来外网访问内网服务器用,一般情况下,没有做nat server 情况下,外网不能直接访问到你内网的电脑
3、可以的
(1)
谢谢大佬
谢谢大佬
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,谢谢大佬