POPPUR爱换

 找回密码
 注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

搜索
查看: 1264|回复: 4
打印 上一主题 下一主题

谁了解防火墙的,关于一些特性

[复制链接]
跳转到指定楼层
1#
发表于 2010-6-2 13:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
2个子网 若通过路由器连接的
则来回路径不同,业务也不会受影响,比如FTP,数据库这些

但是我现在用juniper SSG来连接2个子网
发现2子网网关都要在同一台防火墙 才能ftp 数据库访问正常。
ping是没问题的,即使网关不在一个上也能通

由此看来 网关不在一个防火墙,即来回路径不相同,受影响的肯定是TCP会话

有没办法解决这个问题?
2#
发表于 2010-6-2 13:24 | 只看该作者
权限问题? 端口、协议、策略配置对了吗
回复 支持 反对

使用道具 举报

3#
 楼主| 发表于 2010-6-2 13:27 | 只看该作者
肯定是没问题的
内部都是trust区域 trust-trust区域安全级别是一样的 默认都是permit any
问题出在TCP会话这
我知道这是防火墙特性 有没更好的解决办法
因为有些机器网关不是同一台 但是都要通信
回复 支持 反对

使用道具 举报

4#
发表于 2010-6-2 13:59 | 只看该作者
多来一层路由试试
回复 支持 反对

使用道具 举报

5#
 楼主| 发表于 2010-6-2 14:04 | 只看该作者
想过用理由来代替防火墙做L3
但是 两个子网需要控制访问 所以只有网关在防火墙上
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

广告投放或合作|网站地图|处罚通告|

GMT+8, 2025-2-25 05:31

Powered by Discuz! X3.4

© 2001-2017 POPPUR.

快速回复 返回顶部 返回列表