有没有V5防火墙的拨号,还有域间策略配置完整命令,谢谢了
有没有V5防火墙的拨号,还有域间策略配置完整命令,谢谢了
(0)
最佳答案
http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-S-AI/Configure/Operation_Manual/H3C_SecPath_CG-6W107/02/201809/1112546_30005_0.htm#_Toc524422904
http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-S-AI/Configure/Operation_Manual/H3C_SecPath_CG-6W107/03/201809/1112568_30005_0.htm
(0)
dialer口配置:
interface Dialer1
nat outbound 2000
link-protocol ppp
ppp chap user 00000000000
ppp chap password simple xxxxx
ppp pap local-user 00000000000 password simple xxxxx
ip address ppp-negotiate
dialer user00000000000
dialer-group 1
dialer bundle 1
接口加入相关安全域;
zone name Untrust id 4
priority 5
import interface Dialer1
import interface GigabitEthernet0/1
将dialer口绑定到物理接口:
interface GigabitEthernet0/1
port link-mode route
description connect-wan
pppoe-client dial-bundle-number 1
如果没有映射,只是内网上外网,只做一条trust---untrust就可以
interzone source Trust destination Untrust
rule 0 permit
source-ip any_address
destination-ip any_address
service any_service
rule enable
如果有端口映射,做untrust---trust策略,实际规则自己填,web下就能做,这里是放通所有
interzone source Untrust destination Trust
rule 0 permit
source-ip any_address
destination-ip any_address
service any_service
rule enable
设置缺省路由
ip route-static 0.0.0.0 0.0.0.0 Dialer1
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论