Avviso importante: |
Per accedere o eseguire il ping dell'IP di gestione del dispositivo HA passivo da un client nella LAN, è necessario creare una politica firewall esplicita che consenta il traffico dalla sottorete LAN all'IP di gestione del dispositivo passivo.
Nell'esempio riportato di seguito, la regola (LAN_to_HA_PASSIVE_ALLOW) consente il traffico dalla sottorete LAN_SUBNET all'IP di gestione del dispositivo passivo (10.10.10.2) nella zona HA-PASSIVE.
Senza questa regola, l'accesso di gestione e le richieste di ping ICMP dai client LAN al dispositivo passivo saranno bloccati.
Questa regola è necessaria ogni volta che gli amministratori hanno bisogno di accedere direttamente al firewall passivo dalla rete interna.
Una volta creata la politica del firewall e se il client si trova all'interno della sottorete LAN coperta dalla regola, è possibile accedere all'interfaccia di gestione web locale del dispositivo passivo navigando verso il suo indirizzo IP di gestione.
Esempio: http://10.10.10.2

Commenti
0 commentiAccedi per aggiungere un commento.