SecPathF1000-AK16开启了https服务,内网可以通过防火墙内网地址访问,公网侧也可以通过防火墙公网地址访问,师傅们,怎么只关闭防火墙的公网地址的web访问。
(0)
配置untrust到local策略拒绝就行了[需要注意,如果有sslvpn或ipsec等需要配置明细端口或其它更高优先级策略放通对应流量]
或
配置acl仅允许内网ip
参考
sys
acl a 3003
ru 100 per ip so 10.0.0.0 0.0.0.255
ip https ser acl 3003
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论