Dôležité upozornenie: |
Ak chcete získať prístup alebo pingovať IP adresu pre správu pasívneho zariadenia HA z klienta v sieti LAN, musíte vytvoriť explicitnú politiku brány firewall, ktorá povolí prevádzku z podsiete LAN na IP adresu pre správu pasívneho zariadenia.
V nižšie uvedenom príklade pravidlo (LAN_to_HA_PASSIVE_ALLOW) povoľuje prevádzku z podsiete LAN_SUBNET na IP adresu správy pasívneho zariadenia (10.10.10.2) v zóne HA-PASSIVE.
Bez tohto pravidla bude prístup k správe a požiadavky ICMP ping od klientov LAN na pasívne zariadenie blokované.
Toto pravidlo je potrebné vždy, keď správcovia potrebujú priamy prístup k pasívnemu firewallu z internej siete.
Po vytvorení politiky firewallu a umiestnení klienta v podsieti LAN, na ktorú sa pravidlo vzťahuje, môžete pristupovať k lokálnemu webovému rozhraniu pre správu pasívneho zariadenia prehliadaním jeho IP adresy pre správu.
Príklad: http://10.10.10.2

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.