因公司服務器直接暴露在公網,未做物理隔離,想在ER3200G2的防火牆上通過"入站通信策略"做邏輯隔離,禁止外網訪問服務器。但在ER3200G2的防火牆"入站通信策略"新增的策略卻全都顯示行為"允許",根本無法新增行為“禁止”的通信策略,這是怎麼回事呢?請幫忙看下截圖


(0)
最佳答案
· 當路由器工作於NAT模式下時(即開啟了NAT功能),入站通信缺省策略不允許配置,且僅為“禁止”;當路由器工作於路由模式下時(即關閉了NAT功能),入站通信缺省策略才允許選擇配置,且缺省情況下為“允許”
· 當缺省策略是“禁止”時,您手動添加的策略即為“允許”,反之亦然
· 缺省策略更改後,所有已配置的出站通信策略將會被清空,且僅對新建立的訪問連接生效
· 當您手動添加了入站通信策略後,路由器會優先根據該策略對主機進行訪問控製,如果未匹配手動添加的策略,則遵循缺省策略
//www.yolosolive.com/cn/d_201909/1223355_30005_0.htm#_Toc13662378
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
如果當前可以通過外網訪問內網服務器的話,那應該是配置了虛擬服務器吧,刪掉就可以了吧