路由配置电信公网ip 内网通过nat出去,pc直连接路由配置好了后可以上外网
防火墙中的接口都处理up状态
现在情况是:
pc ping 192.168.1.1通
pc ping 192.168.222.2 通
pc ping 192.168.222.1不通
在f100-m 中用ping 工具
ping 192.168.222.1通
ping 公网网关不通
问:
1、不知道是什么原因,我在哪里设置有问题?
2、目前防火墙配置192.168.1.1的接口属于Management 域,
管理地址是能不能作为pc 网段的网关地址?
是不是需要上网的机器要处于其他域中?
(0)
最佳答案
你好
1.pc所在的接口划分到那个zone和通不通没有关系,关键是看你的安全策略是否正确,你可以新建一个any-any全permit的策略,先把网络调试通了再逐步收紧策略
2.“pc ping 192.168.222.1不通”大概有2个原因,一是pc所在zone到untrust zone没有做策略,二是路由器上没有到PC所以网段的路由
3.pc不建议使用管理zone,一般使用trust zone或自定义
4.”在f100-m 中用ping 工具
ping 192.168.222.1通
ping 公网网关不通“,这个说明F100到路由器之间直联没有问题,你可以在路由器上ping公网的网关,如果是通的,就检查路由器的nat是否配置ghd
(0)
放通untrust到management,untrust 到local 才行,防火墙的端口,不是属于management或者untrust,而是属于local。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论