老师好:请教个问题,比如企业内网通过防火墙专线访问某个平台59.223.2.1,我在防火墙上加静态路由59.223.2.0/24到吓一跳,然后想问下安全策略还要配置untrust 到trust
一个策略吗?
(0)
最佳答案
如果你的内网是trust外网是untrust,只需要trust到untrust就可以,路由和安全策略没有关系的,先查路由,看你下一跳的接口在哪个安全域,再匹配安全策略
(0)
不需要, 安全策略配置untrust 到trust的目的是让外部访问你内部用的
现在的防火墙是基于状态的防火墙。你有出去的会话了,那么对方给你回来的时候就直接查询会话,不在走untrust 到trust的策略了
(0)
我说反了,就是还需要配置一个trust 到 untrust的安全策略吗
这个要看你原来的trust到untrust策略是怎么写的,如果开始就包含得有到59.223.2.1可以通过,就不需要增加,否则需要新增到59.223.2.1的安全策略。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明