Viktig merknad: |
For å få tilgang til eller pinge den passive HA-enhetens administrasjons-IP fra en klient i LAN-nettverket, må du opprette en eksplisitt brannmurpolicy som tillater trafikk fra LAN-subnettet til den passive enhetens administrasjons-IP.
I eksemplet nedenfor tillater regelen (LAN_to_HA_PASSIVE_ALLOW) trafikk fra LAN_SUBNET til den passive enhetens administrasjons-IP (10.10.10.2) i HA-PASSIVE -sonen.
Uten denne regelen vil administrasjonstilgang og ICMP-ping-forespørsler fra LAN-klienter til den passive enheten bli blokkert.
Denne regelen er nødvendig når administratorer trenger direkte tilgang til den passive brannmuren fra det interne nettverket.
Når brannmurpolitikken er opprettet og klienten befinner seg i LAN-subnettet som dekkes av regelen, kan du få tilgang til den passive enhetens lokale webadministrasjonsgrensesnitt ved å gå til administrasjons-IP-adressen.
Eksempel: http://10.10.10.2

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.