客户只想通过堡垒机访问资产,客户内网为Untrust 域 堡垒机为trust域 想访问的业务也在trust,防火墙该怎么放策略
(0)
最佳答案
permit客户内网访问堡垒机
deny掉客户内网到业务的流量
这样不就可以了吗
(0)
不行呀客户可以登陆堡垒机但是无法通过堡垒机访问业务
默认同安全域也是不通的,你要两条安全策略,允许客户内网访问堡垒机安全域,允许堡垒机安全域访问业务安全域,也就是trust - trust也要放行
(0)
这么狗吗
这么狗吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
堡垒机去访问业务的流量也要过防火墙吗