Belangrijke mededeling: |
Om toegang te krijgen tot of te pingen naar het beheer-IP-adres van het passieve HA-apparaat vanaf een client in het LAN, moet u een expliciet firewallbeleid maken dat verkeer van het LAN-subnet naar het beheer-IP-adres van het passieve apparaat toestaat.
In het onderstaande voorbeeld staat regel (LAN_to_HA_PASSIVE_ALLOW) verkeer toe van het LAN_SUBNET naar het beheer-IP-adres van het passieve apparaat (10.10.10.2) in de HA-PASSIVE-zone.
Zonder deze regel worden beheertoegang en ICMP-pingverzoeken van LAN-clients naar het passieve apparaat geblokkeerd.
Deze regel is vereist wanneer beheerders directe toegang tot de passieve firewall vanaf het interne netwerk nodig hebben.
Zodra het firewallbeleid is aangemaakt en de client zich binnen het LAN-subnet bevindt dat onder de regel valt, kunt u de lokale webbeheerinterface van het passieve apparaat openen door naar het beheer-IP-adres te gaan.
Voorbeeld: http://10.10.10.2

Opmerkingen
0 opmerkingenU moet u aanmelden om een opmerking te plaatsen.