HQY

×

华为 USG6000F-S112 防火墙,管理口可以登录web界面,但是其它trust口无法登录,开启了trust口http,https服务还是无法登录,什么问题?

hqy hqy 发表于2026-08-06 09:50:56 浏览165 评论0

抢沙发发表评论

图片问题描述

买了一台华为 USG6000F-S112 防火墙,上次遇到的是web界面登录不了,对于这个防火墙今天又遇到了一个小问题,电脑连接到防火墙的管理口是可以通过web界面正常登录到设备的,但是通过其它trust接口就无法访问到防火墙的web界面,这个是什么问题呢?主要是其它接口下面的http和https服务我都开启了,还是无法进行web登录。

图片

图片解决过程

我们先通过192.168.0.1管理口登录到防火墙web界面,可以看到是可以正常登录的。
图片
我再配置一个trust接口,可以看到,我把访问控制管理的http和https、ping、ssh、telnet服务都开启了,按道理来说,我下次在trust 192.168.40.x网段上面的电脑,就可以通过192.168.40.x来访问到防火墙192.168.40.1了。
图片
配置好之后,点击确定。然后电脑连接到trust 192.168.40.x网口,可以合拿到192.168.40.70这个ip地址。
图片
那我先ping一下,192.168.40.1发现是可以被正常ping通的。
图片
可以ping通,但是当我访问80、23、22端口,发现都无法正常访问,但是ping是可以正常ping通的,那这个是什么问题呢?
图片
难道还需要重启一下才生效吗?重启防火墙。
图片
重启完成之后,发现还是无法访问22和web这些服务端口。
图片
难道是安全策略中,还需要放行trust到local的策略吗?那我测试一下。
图片
确定。配置完成之后,发现还是不行,没遇到过这样的情况呀?
图片
算了,打400电话问一下。
华为防火墙技术服务电话:服务热线:400-822-9999。
技术那边说,不需要配置trust到local的安全策略,当trust接口下面启动了http、https、telnet、ssh这些服务的时候,它的优先级是高于安全放行策略的。不需要再通过trust到local的放行策略。那我就把它删除了吧。
图片
那为什么,我都勾选接口下面的服务了,而且优先级也高,那为什么还访问不了呢?
技术那边说,还需要到配置设备服务中,有个绑定接口,访问https服务的时候,还需要绑定接口,绑定了这个接口后,下面的设备才能通过这个接口访问到这个服务。
找到系统--设置--配置设备服务,可以看到,现在的https服务端口是8443,但是现在的绑定接口,只有一个G0/0/0的管理接口和一个Vlanif1接口。
图片
那我把我需要的接口,都加进去。
图片
添加完成。
图片
添加完成之后,一定要注意,不要直接点右上角的保存。要接到页面的最下面,有个应用,一点要先点一下这个应用,配置才能生效。
图片
应用点击完成,再点保存,这时,我们就可以通过192.168.40.1访问到防火墙的web端口了。
图片


打赏

本文链接:https://www.kinber.cn/post/6748.html 转载需授权!

分享到:


推荐本站淘宝优惠价购买喜欢的宝贝:

image.png

 您阅读本篇文章共花了: 

群贤毕至

访客