F1090 做互联网出口,配了个公网地址,居然可以从公网直接SSH 登录防火墙,接口是untrust 为啥可以登录
(0)
看有没有放通untrust--local,放通的话就是可以登录的
(0)
如何看,web可以看到吗
web就可以看到
是不是安全策略里面的这条, 都是any any 的
是的,你可以再前面加一条untrust--lcoal是拒绝的策略,就访问不了了
你这是所有的都放通了,优化一下你的安全策略吧!any-any 放在最后,动作是deny 的
在untrust -local 策略上禁止ssh telnet http 等协议
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的,你可以再前面加一条untrust--lcoal是拒绝的策略,就访问不了了