各位老師好!防火牆的WEB頁麵,本地訪問互聯網部分地址,源是本地,目的是公網IP,請問是否還需要再增加1個源是公網的IP,目的是本地的安全策略,感謝答疑!
(0)
業務正常的話,不需要
(0)
你好,現在業務的基本功能可以正常用,但是有的頁麵部分元素顯示不完全
檢查下DNS
看方向,如果僅僅是內網訪問外網,那麼就不需要,因為安全策略隻看首包的情況,如果都是第一個包是內網發起的訪問,那就不需要加這個策略,因為首報過防火牆會記錄源目地址、源目端口、協議這五元組信息,這些信息如果隻是源目對調設備會匹配會話自動放行,後續的報文也是一樣,不會重新匹配策略,因此回程的報文會自動匹配第一個包建立的會話信息。
如果存在外網還需要主動訪問內網的情況,那就需要加反向的策略,因為首報過來的時候沒有會話信息,策略不放通就會被阻斷。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
檢查下DNS