Viktigt meddelande: |
För att komma åt eller pinga den passiva HA-enhetens förvaltnings-IP från en klient i LAN måste du skapa en explicit brandväggspolicy som tillåter trafik från LAN-subnätet till den passiva enhetens förvaltnings-IP.
I exemplet nedan tillåter regeln (LAN_to_HA_PASSIVE_ALLOW) trafik från LAN_SUBNET till den passiva enhetens förvaltnings-IP (10.10.10.2) i zonen HA-PASSIVE.
Utan denna regel blockeras administratörsåtkomst och ICMP-pingförfrågningar från LAN-klienter till den passiva enheten.
Denna regel krävs när administratörer behöver direkt åtkomst till den passiva brandväggen från det interna nätverket.
När brandväggspolicyn har skapats och klienten befinner sig inom det LAN-subnät som omfattas av regeln kan du komma åt den passiva enhetens lokala webbhanteringsgränssnitt genom att surfa till dess hanterings-IP-adress.
Exempel: http://10.10.10.2

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.