SecPath F100-M,版本V3,透明模式,在防火墙上对进出流量做了包过滤,ACL fwq是外部访问内部的规则列表,jinshan是内部访问外部的规则列表,untrust到trust包过滤生效,cw对象组可以访问cwfwq,trust到untrust包过滤不生效cwfwq访问不了 jinshan,如果把fwq 规则的rule 19 去掉则内部cwfwq可以访问 jinshan,如果去掉外部所有地址都可以访问内部了acl name fwq rule 1 permit source cw destination cwfwq rule 19 deny acl name jinshanrule 1 permit source cwfwq destination jinshan rule 2 deny source caiwuyuanguang destination jinshaninterface Ethernet0/1 bridge-set 21 bridge vlanid-transparent-transmit enable firewall packet-filter fwq inbound # interface Ethernet0/2 bridge-set 21 bridge vlanid-transparent-transmit enable firewall packet-filter jinshan inbound #
(0)
最佳答案
源目地址对象组换一下
(0)
cwfwq destination jinshan
cwfwq是trust区域的地址,金山是UNtrust地址,内部访问外部不是cwfwq 到 jinshan吗
acl name jinshan
rule 1 permit source cwfwq destination jinshan
你源和目的写反咯吧、
(0)
您好,请知:
安全域的源和目的都替换看下。
以下是F100-M的用户手册连接,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F100-M-SI/
(0)
cwfwq是trust区域的地址,金山是UNtrust地址,内部访问外部不是cwfwq 到 jinshan吗
cwfwq是trust区域的地址,金山是UNtrust地址,内部访问外部不是cwfwq 到 jinshan吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
cwfwq是trust区域的地址,金山是UNtrust地址,内部访问外部不是cwfwq 到 jinshan吗