问题描述买了一台华为 USG6000F-S112 防火墙,上次遇到的是web界面登录不了,对于这个防火墙今天又遇到了一个小问题,电脑连接到防火墙的管理口是可以通过web界面正常登录到设备的,但是通过其它trust接口就无法访问到防火墙的web界面,这个是什么问题呢?主要是其它接口下面的http和https服务我都开启了,还是无法进行web登录。
解决过程
我们先通过192.168.0.1管理口登录到防火墙web界面,可以看到是可以正常登录的。我再配置一个trust接口,可以看到,我把访问控制管理的http和https、ping、ssh、telnet服务都开启了,按道理来说,我下次在trust 192.168.40.x网段上面的电脑,就可以通过192.168.40.x来访问到防火墙192.168.40.1了。配置好之后,点击确定。然后电脑连接到trust 192.168.40.x网口,可以合拿到192.168.40.70这个ip地址。那我先ping一下,192.168.40.1发现是可以被正常ping通的。可以ping通,但是当我访问80、23、22端口,发现都无法正常访问,但是ping是可以正常ping通的,那这个是什么问题呢?重启完成之后,发现还是无法访问22和web这些服务端口。难道是安全策略中,还需要放行trust到local的策略吗?那我测试一下。确定。配置完成之后,发现还是不行,没遇到过这样的情况呀?华为防火墙技术服务电话:服务热线:400-822-9999。技术那边说,不需要配置trust到local的安全策略,当trust接口下面启动了http、https、telnet、ssh这些服务的时候,它的优先级是高于安全放行策略的。不需要再通过trust到local的放行策略。那我就把它删除了吧。那为什么,我都勾选接口下面的服务了,而且优先级也高,那为什么还访问不了呢?技术那边说,还需要到配置设备服务中,有个绑定接口,访问https服务的时候,还需要绑定接口,绑定了这个接口后,下面的设备才能通过这个接口访问到这个服务。找到系统--设置--配置设备服务,可以看到,现在的https服务端口是8443,但是现在的绑定接口,只有一个G0/0/0的管理接口和一个Vlanif1接口。添加完成之后,一定要注意,不要直接点右上角的保存。要接到页面的最下面,有个应用,一点要先点一下这个应用,配置才能生效。应用点击完成,再点保存,这时,我们就可以通过192.168.40.1访问到防火墙的web端口了。
打赏

支付宝微信扫一扫,打赏作者吧~
本文链接:https://www.kinber.cn/post/6748.html 转载需授权!
推荐本站淘宝优惠价购买喜欢的宝贝:
您阅读本篇文章共花了: