Notă importantă: |
Pentru a accesa sau a efectua un ping către IP-ul de gestionare al dispozitivului HA pasiv de la un client din LAN, trebuie să creați o politică explicită de firewall care să permită traficul din subrețeaua LAN către IP-ul de gestionare al dispozitivului pasiv.
În exemplul prezentat mai jos, regula (LAN_to_HA_PASSIVE_ALLOW) permite traficul din LAN_SUBNET către adresa IP de gestionare a dispozitivului pasiv (10.10.10.2) din zona HA-PASSIVE.
Fără această regulă, accesul de gestionare și cererile de ping ICMP de la clienții LAN către dispozitivul pasiv vor fi blocate.
Această regulă este necesară ori de câte ori administratorii au nevoie de acces direct la firewall-ul pasiv din rețeaua internă.
Odată ce politica de firewall a fost creată și clientul se află în subrețeaua LAN acoperită de regulă, puteți accesa interfața locală de gestionare web a dispozitivului pasiv navigând la adresa IP de gestionare a acestuia.
Exemplu: http://10.10.10.2

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.