防火墙允许外网用户通过IP+端口号(做的NAT)访问内网服务器,怎么禁止内网用户访问外网又不影响外网用户访问内网服务器呢?我做了安全策略试过不成功,不知道是不是优先级的问题
(0)
最佳答案
怎么禁止内网用户访问外网?
你在出口做nat 转换的时候别用nat outbound
nat outbound 加上ACL,可以转换的ACL不包含你内网的网段就行了
在就是通过安全策略
先禁止内网到外网的,在源地址上写上你内网的网段地址。调整在最上面。注意别写错了,导致断网
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论