视图模式下,配置了 ip https enable , ip https port 1443
现在遇到的问题就是譬如公网https://60.191.36.92:1443能访问防火墙配置页面,内网地址https://192.168.1.1:1443也能访问防火墙。
我现在请问一下,我怎么做才能不让公网地址访问防火墙,只能让内网地址访问防火墙,但是https还是要开启的
(0)
1、可以针对https协议加acl限制
#配置ACL:
[H3C]acl basic 2999 //新建acl 2999
[H3C-acl-ipv4-basic-2999]rule permit source 192.168.0.0 0.0.0.255 //规则允许192.168.0.0
[H3C-acl-ipv4-basic-2999]quit //退出
#在服务中调用
[H3C]ip http acl 2999
[H3C]ip https acl 2999
#测试无问题后,再保存配置
[H3C]save force
2、安全策略限制,不放行外网到防火墙本身的安全策略
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论