Důležité upozornění: |
Chcete-li přistupovat k IP adrese pro správu pasivního zařízení HA nebo ji pingovat z klienta v síti LAN, musíte vytvořit explicitní zásadu brány firewall, která povolí provoz z podsítě LAN na IP adresu pro správu pasivního zařízení.
V níže uvedeném příkladu pravidlo (LAN_to_HA_PASSIVE_ALLOW) povoluje provoz z podsítě LAN_SUBNET na IP adresu pro správu pasivního zařízení (10.10.10.2) v zóně HA-PASSIVE.
Bez tohoto pravidla bude přístup ke správě a požadavky ICMP ping od klientů v síti LAN směrem k pasivnímu zařízení blokován.
Toto pravidlo je nutné vždy, když správci potřebují přímý přístup k pasivnímu firewallu z interní sítě.
Jakmile je politika brány firewall vytvořena a klient se nachází v podsíti LAN, na kterou se pravidlo vztahuje, můžete přistupovat k místnímu webovému rozhraní pro správu pasivního zařízení zadáním jeho IP adresy pro správu.
Příklad: http://10.10.10.2

Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.