各位老师好!防火墙的WEB页面,本地访问互联网部分地址,源是本地,目的是公网IP,请问是否还需要再增加1个源是公网的IP,目的是本地的安全策略,感谢答疑!
(0)
业务正常的话,不需要
(0)
你好,现在业务的基本功能可以正常用,但是有的页面部分元素显示不完全
检查下DNS
看方向,如果仅仅是内网访问外网,那么就不需要,因为安全策略只看首包的情况,如果都是第一个包是内网发起的访问,那就不需要加这个策略,因为首报过防火墙会记录源目地址、源目端口、协议这五元组信息,这些信息如果只是源目对调设备会匹配会话自动放行,后续的报文也是一样,不会重新匹配策略,因此回程的报文会自动匹配第一个包建立的会话信息。
如果存在外网还需要主动访问内网的情况,那就需要加反向的策略,因为首报过来的时候没有会话信息,策略不放通就会被阻断。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
检查下DNS