F1020,4口連Internet,8口配置如圖,通過8口到F1000的21口,F1000連內網,內網無法上網。F1020的安全策略是全放開,any到any。

(0)
F1000也要放通策略
為啥要防火牆接防火牆? 不建議這樣接哦
(0)
一個防火牆是撥號上網的,另一個防火牆本身有一個城域網。隻是有時候,不想用城域網。
可以用一台呀。 你檢查下路由和策略問題吧
您好,檢查接口是否加入安全域
檢查到local安全域策略是否放通
(0)
F1020是全放開的,any到any都是允許的。
是檢查哪台防火牆的local是否放開。
F1020是全放開的,any到any都是允許的。
懷疑是安全域的問題,如果接口不加入安全域的話,即使放通安全策略也不行的
(0)
兩台防火牆都有相應的配置,使用了的接口都是加入了安全域。
內網電腦追一下路由看看,另外192.168.8.1這個是什麼地址

這個接口時連接內網F1000的接口地址、把這個網關配置去掉;否則會生成一條默認路由指向 192.168.8.1 ;
隻保留一條默認路由去往Internet即可;
回程去往內網的路由寫明細路由;
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
可以用一台呀。 你檢查下路由和策略問題吧