防火墙web登陆界面公网,内网都能登录,能不能在web页面设置只有内网地址能登录,公网地址不能登。
(0)
最佳答案
ip https acl 3xxx
通过acl限制源地址
(0)
web界面哪里修改?有没有配置实例?
网络——服务——http/https——acl
这个acl是能登的还是不能登的?命令行没法设置ACl超过2999的
能登陆的
把内网网段加进去就行
2000的就行
还需要重启设备吗?
telnet 怎么配置公网不能telnet,内网可以?
不用重启,telnet一样的用acl限制,telnet server acl 2000
两种方法实现:
1、通过acl限制:
举例:
只允许内网地址登录:
内网地址段:
192.168.10.0/24
192.168.20.0/24
--
sys
acl ba 2000
ru 10 permit source 192.168.0.0 0.0.255.255
ru 20 deny
---
ip http enable
ip https enable
ip http acl 2000
ip https acl 2000
telnet server enable
telnet server acl 2000
ssh server enable
ssh server acl 2000
----------
2、安全策略方式:
你可以配置一个策略,UNtrust到local
security-policy ip
rule 10 name deny_http_https
source-zone untrust
destination-zone local
service http
service https
service telnet
service ssh
destination-ip-host x.x.x.x (防火墙的公网接口地址)
将这条安全策略调用到最前;
move rule 10 top
(0)
加上了 看上面
telnet 怎么配置公网不能telnet,内网可以?
加上了 看上面
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不用重启,telnet一样的用acl限制,telnet server acl 2000