Aviso importante: |
Para acceder o hacer ping a la IP de gestión del dispositivo HA pasivo desde un cliente en la LAN, debe crear una política de firewall explícita que permita el tráfico desde la subred LAN hacia la IP de gestión del dispositivo pasivo.
En el ejemplo que se muestra a continuación, la regla (LAN_to_HA_PASSIVE_ALLOW) permite el tráfico desde la subred LAN_SUBNET hacia la IP de gestión del dispositivo pasivo (10.10.10.2) en la zona HA-PASSIVE.
Sin esta regla, se bloquearán el acceso de gestión y las solicitudes de ping ICMP de los clientes de la LAN al dispositivo pasivo.
Esta regla es necesaria siempre que los administradores necesiten acceso directo al cortafuegos pasivo desde la red interna.
Una vez creada la política de firewall y si el cliente se encuentra dentro de la subred LAN cubierta por la regla, puede acceder a la interfaz de gestión web local del dispositivo pasivo navegando a su dirección IP de gestión.
Ejemplo: http://10.10.10.2

Comentarios
0 comentariosInicie sesión para dejar un comentario.