有两个配置问题需要咨询一下:
1.防火墙放通的是any-any的策略,我现在有三根外网线路,现在外网随便通过一个公网地址都可以正常登录到我的防火墙上,我想禁止通过公网地址的方式登录我们防火墙;
2.做了一条目的NAT,外网可以正常访问,但是内网去访问的时候不能通过公网地址访问,这个要怎么操作?
(0)
最佳答案
1、在any-any前面加上外部域到local的deny策略
2、在内网口配置nat hairpin enable
(0)
第一条,不使用安全策略的前提下,可以实现吗
你用的什么策略?对象策略 object-policy?这样也可以新建外部域到local的zone pair再调用策略
1.配置地址对象组,写明允许的网段,在安全策略里引用就可以了
2.在内网口配置nat hairpin 或者nat outbound + nat server
(0)
第一条,不使用安全策略的前提下,可以实现吗?
第一条,不使用安全策略的前提下,可以实现吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你用的什么策略?对象策略 object-policy?这样也可以新建外部域到local的zone pair再调用策略