- ポリシーをすべて無効にする
- ZoneをTrustに所属させる
- ログを見る
- routingを確認する
- default gatewayを確認する
defaultポリシーはtrust -> untrustがany anyで許可されている。pingはuntrust -> trustであるためにこのポリシーを入れ込む必要があった。
科学・IT・登山の話題
投稿日:2013年8月2日 更新日:
defaultポリシーはtrust -> untrustがany anyで許可されている。pingはuntrust -> trustであるためにこのポリシーを入れ込む必要があった。
執筆者:admin
関連記事
RIPでredistributableなルートを到達不可の場合にすぐコンバージェンスする
RIPでredistributeする時には3つの手順を踏む。 redistributable rulesで再送する対象のプロトコルをredistributable mapに指定する 許可するIPアドレ …
Screen OSでVPNを設定すると、ルーティングのほかにNHTB(Next Hop Tunnel Binding)を設定する。この設定がないとVPNで指定したIPへ到達ができないのだが、なぜ必要か …
TransparentモードはL2でFirewallを利用する。2つのインターフェースは同じIPサブネットレンジを持つがFirewallを通過するときにポリシーによりトラフィックが制御される。 ssg …
MIPとVIPの違いはUntrust側のIPにportを設定することができるか。MIPではIPアドレスしか設定できない。例えば10のグローバルサーバーを設定したければ10の公開IPアドレスが必要になる …