Saya memiliki sebuah server dengan alamat 80.39.X.X
yang saya ingin memberikan akses ke berbagai server lain di jaringan saya: 10.1.16.0/24
.
Keduanya ada di jaringan saya, di belakang firewall Checkpoint.
Ketika saya mencoba menjangkau server ini dari salah satu yang lain, saya mendapatkan setetes aturan di firewall yang telah kami atur yang menyatakan:
Any Source, to any destination, any traffic on any service will be dropped.
Ini adalah aturan yang harus kita miliki, karena ini untuk pelanggan.
Yang saya tidak yakin tentang aturan apa yang harus saya tetapkan di atas aturan ini, untuk memberikan server dengan 10.1.16.0/24
akses ke 80.39.X.X
server saya ?
networking
checkpoint
h_k_8_6
sumber
sumber
Jawaban:
Aturan firewall Titik Periksa dicocokkan secara berurutan (seperti di sebagian besar firewall). Jika Anda memasukkan aturan apa pun setelah
aturan tidak akan berlaku. Bahkan selama verifikasi kebijakan server manajemen akan menunjukkan kepada Anda pesan kesalahan bahwa aturan yang ditambahkan disembunyikan oleh aturan drop .
Anda harus menambahkan aturan berikut sebelum aturan drop :
Tentu saja Anda dapat membuat jangkauan tujuan lebih kecil sesuai kebutuhan dan layanan dapat dibatasi sesuai kebutuhan.
sumber