请教,
V5防火墙上的trust与untrust,trust是直接可以主动访问untrust的,回来的包自动放行,如ping的icmp。
但在V7中,开始时trust是不可以访问untrust ,通过域间策略放行后,包可以出去,但回来的包也必须要放行。(测试过ICMP是这样,
没有测试过TCP或UDP的),如果回来的包也配置域间放行,那么岂不是untrust可以主动访问trust?
这样岂不是互联网的用户可以直接访问内网?这样岂不是很大的安全隐患??
V7中是怎样来解决这个问题的呢?谢谢。
(0)
最佳答案
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论