Avis important : |
Pour accéder à l'adresse IP de gestion du dispositif HA passif ou effectuer un ping depuis un client du réseau local (LAN), vous devez créer une règle de pare-feu explicite autorisant le trafic provenant du sous-réseau LAN vers l'adresse IP de gestion du dispositif passif.
Dans l'exemple ci-dessous, la règle (LAN_to_HA_PASSIVE_ALLOW) autorise le trafic provenant du sous-réseau LAN_SUBNET vers l'adresse IP de gestion du dispositif passif (10.10.10.2) dans la zone HA-PASSIVE.
Sans cette règle, l'accès de gestion et les requêtes de ping ICMP provenant des clients du réseau local vers le dispositif passif seront bloqués.
Cette règle est requise chaque fois que les administrateurs ont besoin d'un accès direct au pare-feu passif depuis le réseau interne.
Une fois la politique de pare-feu créée et le client situé dans le sous-réseau LAN couvert par la règle, vous pouvez accéder à l'interface de gestion Web locale du périphérique passif en naviguant vers son adresse IP de gestion.
Exemple : http://10.10.10.2

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.