Ważna informacja: |
Aby uzyskać dostęp do adresu IP zarządzania pasywnym urządzeniem HA lub wykonać polecenie ping z klienta w sieci LAN, należy utworzyć wyraźną politykę zapory sieciowej zezwalającą na ruch z podsieci LAN do adresu IP zarządzania urządzeniem pasywnym.
W poniższym przykładzie reguła (LAN_to_HA_PASSIVE_ALLOW) zezwala na ruch z podsieci LAN_SUBNET do adresu IP zarządzania urządzeniem pasywnym (10.10.10.2) w strefie HA-PASSIVE.
Bez tej reguły dostęp do zarządzania oraz żądania ping ICMP od klientów sieci LAN do urządzenia pasywnego będą blokowane.
Ta reguła jest wymagana zawsze, gdy administratorzy potrzebują bezpośredniego dostępu do pasywnej zapory z sieci wewnętrznej.
Po utworzeniu polityki zapory i umieszczeniu klienta w podsieci LAN objętej regułą można uzyskać dostęp do lokalnego interfejsu zarządzania urządzeniem pasywnym, przechodząc do jego adresu IP zarządzania.
Przykład: http://10.10.10.2

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.