防火墙接口并没有开启ping和https 为什么电脑能访问过去。
(0)
最佳答案
1,创建IP地址对象,把FW上的公网IP(或地址组)写进去。
2,创建安全策略 untrust - untrust(因为写公网IP的接口到公网这一段都属于untrust),源地址any,目的地址选择上面创建的公网IP对象。协议选择https、http、ssh、telnet等,动作选择 拒绝。OK大功告成、
3.检查
#
loadbalance isp file flash:/lbispinfo_v1.5.tp
(0)
暂无评论
好像是新版本的才支持接口下的http ssh telnet ping 等功能,这个功能我测试好像不太好用,现在访问防火墙还是走的安全策略。不像是华为的,接口管理优先级高于安全策略的
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论