[問題] Forti 200D 的設定

作者: chris710 (路人甲)   2018-02-04 01:55:10
各位前輩好
小弟剛到公司接管資訊,然後公司前輩要我設定防火牆
目前的設定是 wan1 是對內 wan2 是對外
然後我現在要設定讓外部的ip 無法連到內部一個 192.168.1.5 的ip
不過我設定好了 然後選擇deny之後
外部還是可以對內連線
想請問一下有可能是哪邊沒設定好嗎 謝謝
作者: asimon (逞˙強)   2018-02-04 19:40:00
http://www.saihs.edu.tw/file/download/13592 中文手冊.股狗大神教的.. xDa
作者: slash66 (JimmyHuang)   2018-02-07 09:38:00
感覺基本的東西你要在學一下,wan1對內?外部本就無法連到內部了,除非你有作虛擬ip外對內,不然不需要設deny的policy,先確認一下防火牆整體設定的內容吧。
作者: supisces (被~~~切~~~八~~~段)   2018-02-13 11:49:00
你應該已經有一條policy允許wan2 to wan1. 想辦法在 dstaddr 排除想deny 的地址。
作者: puda (Liveforever)   2018-03-01 00:44:00
外部對內連線?是怎樣的連線方式?遠端桌面?網頁?服務?最簡單的設定方式: wan 2 to wan 1 ,any to x.5,deny,port any

Links booklink

Contact Us: admin [ a t ] ucptt.com