我外网想访问防火墙里面的公网地址,ping不通,跳过防火墙直连电脑可以!是禁ping了吗?怎么关闭啊!不要链接
(0)
最佳答案
要放通到本地的安全策略
你现场安全域,版本都没明说,配置也不好贴啊
你去web上放通外部域到local域的策略看看
(0)
这是配置,G1/0/1和Dialer1是外网口,G1/0/6和7是内网口 security-zone name Local # security-zone name Trust import interface GigabitEthernet1/0/6 import interface GigabitEthernet1/0/7 # security-zone name DMZ # security-zone name Untrust import interface Dialer1 import interface GigabitEthernet1/0/1 #
ping防火墙本地接口要方通到local的策略
(0)
security-policy ip ///rule name XXX ///destination-zone local ///source-zone dmz/// action pass
这是配置,G1/0/1和Dialer1是外网口,G1/0/6和7是内网口 security-zone name Local # security-zone name Trust import interface GigabitEthernet1/0/6 import interface GigabitEthernet1/0/7 # security-zone name DMZ # security-zone name Untrust import interface Dialer1 import interface GigabitEthernet1/0/1 #
你这个配置只是将接口加入对应安全域的操作。 如果需要通过g1/0/1ping通防火墙本地接口,要放通DMZ域到local域的安全策略 security-policy ip rule name XXX destination-zone local source-zone dmz action pass
security-policy ip ///rule name XXX ///destination-zone local ///source-zone dmz/// action pass
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这是配置,G1/0/1和Dialer1是外网口,G1/0/6和7是内网口 security-zone name Local # security-zone name Trust import interface GigabitEthernet1/0/6 import interface GigabitEthernet1/0/7 # security-zone name DMZ # security-zone name Untrust import interface Dialer1 import interface GigabitEthernet1/0/1 #