现在有一套F1000防火墙,管理地址配置带外,并把带外配置了vpn实例和全局隔离,由于网络架构的问题,此时dns服务器部署在在vpn实例里面(带外环境),但配置安全策略的时候希望可以直接写域名,通过防火墙自己找带外的dns去解析地址,来实现动态ip地址的放通。请问这个需要在全局怎么配置?=
无
(0)
最佳答案
终端的dns服务器地址写防火墙的带外地址,防火墙正常配置安全策略,里边引用基于域名的对象组就行了
简单地说就是防火墙做DNS代理
(0)
这种怕是不行吧,我想要实现的就是防火墙配置安全策略里面的域名能解析出来,如果正常配置全局的域名解析会找防火墙配置在全局的dns,不会去找配置在vpn实例里面的dns,这个跟我终端没有关系。
防火墙上配置dns server ip-address vpn-instance management
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙上配置dns server ip-address vpn-instance management