端口映射开放策略,从untrust 到 trust 允许指定服务组,开启最后一条any--any拒绝,端口就不通。还有哪里设置吗?
(0)
any--any拒绝 放最底下
(0)
从上到下匹配的
把deny的移动到最下面
(0)
临时加个全any 允许的测试下是不是安全策略的问题
是在最下面
临时加个全any 允许的测试下是不是安全策略的问题
你好,如果最后any-any允许的情况下是通的,那就表示接口已正确加入到域了,还请确认一下你映射的端口是否正确加入到映射组吧。
(0)
第二张图,端口正常加入到组里的
第二张图,端口正常加入到组里的
开启最后一条any--any拒绝,端口就不通。说明匹配的是最后一条策略,要检查一下安全域里的接口是否正确。源IP进来的接口是否在Untrust中,目的IP是否在Trust 或是Local安全域中。如果目的IP地址是防火墙上的IP地址,那默认就属于Local安全域的。
(0)
您好,请知:
从反馈的信息来看,应该是策略没有匹配到。
以下是排查要点,请参考:
1、把策略移动到最前面,并提交和立即加速看下。
2、检查涉及到的端口是否已加入安全域。
3、进一步检查安全策略是否有拦截。
(0)
找到原因了,服务对象写一条就可以,不能像图2里写多条吗?
找到原因了,服务对象写一条就可以,不能像图2里写多条吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
先放通所有,看会话源目详情,按会话详情写好策略放通对应的流量再开启拒绝所有那条