Wichtiger Hinweis: |
Um von einem Client im LAN auf die Verwaltungs-IP des passiven HA-Geräts zuzugreifen oder diese anzupingen, müssen Sie eine explizite Firewall-Richtlinie erstellen, die den Datenverkehr vom LAN-Subnetz zur Verwaltungs-IP des passiven Geräts zulässt.
Im unten gezeigten Beispiel erlaubt die Regel (LAN_to_HA_PASSIVE_ALLOW) Datenverkehr vom LAN_SUBNET zur Verwaltungs-IP des passiven Geräts (10.10.10.2) in der HA-PASSIVE-Zone.
Ohne diese Regel werden Verwaltungszugriffe und ICMP-Ping-Anfragen von LAN-Clients an das passive Gerät blockiert.
Diese Regel ist immer dann erforderlich, wenn Administratoren direkten Zugriff auf die passive Firewall vom internen Netzwerk aus benötigen.
Sobald die Firewall-Richtlinie erstellt wurde und sich der Client innerhalb des von der Regel abgedeckten LAN-Subnetzes befindet, können Sie auf die lokale Web-Verwaltungsschnittstelle des passiven Geräts zugreifen, indem Sie dessen Verwaltungs-IP-Adresse aufrufen.
Beispiel: http://10.10.10.2

Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.