posted @ 2023-04-30 18:15
401335990
阅读(45)
推荐(0)
摘要:
PC上外网的NAT 服务器通过公网IP的映射,同时需要配置untrust > DMZ 区的允许的安全策略 不加 no-reverse 的时候会产生 server-Map 表项, 只能对应一个公网IP访问外网(当然还得必须配置源NAT转换才能出得去,并配置DMZ >Untrust 的安全策略) 如果配
阅读全文
posted @ 2023-04-30 11:08
401335990
阅读(55)
推荐(0)
posted @ 2023-04-29 20:03
401335990
阅读(49)
推荐(0)
posted @ 2023-04-29 17:52
401335990
阅读(139)
推荐(0)
摘要:
查看会话表 disp firewall session table 临时放行策略 icmp ttl-exceeded send tracert x.x.x.x 的时候,显示防火墙的IP,默认经过防火墙时不显示防火墙接口IP undo firewall defend icmp-unreachable
阅读全文
posted @ 2023-04-28 21:36
401335990
阅读(126)
推荐(0)
摘要:
区域内,即同区域之间的互访默认是允许, 不同区域间互访,默认是拒绝,即使从trust 到 untrust PC能ping 通防火墙的先决条件:1、接口下开启service-manage all permit 2、将接口放到信任区域下 图形界面登陆: 环回网卡IP需要设定为192.168.0.x 有些
阅读全文
posted @ 2023-04-28 16:51
401335990
阅读(129)
推荐(0)
posted @ 2023-04-25 21:12
401335990
阅读(117)
推荐(0)
posted @ 2023-04-25 21:07
401335990
阅读(106)
推荐(0)
posted @ 2023-04-25 20:34
401335990
阅读(17)
推荐(0)
摘要:
修改default即所有模块,log信息,debugging以上级别的日志都发送到channel 4通道里面
阅读全文
posted @ 2023-04-25 15:43
401335990
阅读(18)
推荐(0)