防火墙设置了untrust和trust,从untrust到trust,从公网到内网,我要进行报文过滤所有端口,如:rule 80 deny tcp destination 192.168.0.0 0.0.255.255 destination-port gt 0
但是应用以后没有生效,请问如何做
(0)
最佳答案
acl是不是写错了?公网口有配置nat server吗?
(0)
有的,公网接口有outbound 3000 还有nat server protocol tcp global *.*.*.* 21 inside*.*.*.* 21 这样的命令
那你写的这个acl的目的地址是nat server 的inside地址吗?另外问题描述中的destination-port后面是不是写错了?策略是怎么配的?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那你写的这个acl的目的地址是nat server 的inside地址吗?另外问题描述中的destination-port后面是不是写错了?策略是怎么配的?