深信服社区»版块 安全类 行为管理AC 一点建议

一点建议

查看数: 4248 | 评论数: 16 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-4-18 19:05

正文摘要:

本帖最后由 hclgogo 于 2017-4-28 15:36 编辑 http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=24573我的帖子, 闪电回内容:

回复

小白TWOer 发表于 2017-4-28 16:00
可以这样理解  防火墙过滤规则是隐藏了一条全部拒绝  但为了使用方便 设备出厂时已经配置了LAN2WAN双向放通和LAN2DMZ单向放通的

所以说默认放通的意思就是说 新设备不需要修改任何配置  就是LAN2WAN双向放通和LAN2DMZ单向放通的
feeling 发表于 2017-4-20 18:58
已经很不错了
深拥 发表于 2017-4-20 17:53
沟通了没
北回归线 发表于 2017-4-20 14:01
笔误,哈哈
小伙,不错 发表于 2017-4-19 12:56
因为文档也是人为写的,难免会有歧义和错误的地方,会积极改正的
nihongliang 发表于 2017-4-19 10:27
AC的防火墙模块 默认是开了wan<>lan,lan>dmz,wan>dmz等等几个,理论上是应该全部拒绝,但为了考虑实际配置,因为ac毕竟不是专业防火墙设备,对过滤策略应该没那么严格,默认出厂某公司帮你设了一些基本常用的策略,像你这种ac设备都把dmz区开启来用的不多哦,你知道怎么开启就行了,楼主不要太钻牛角尖哦
sangfor_1044 发表于 2017-4-19 10:08
您好!对于这个模块给您造成的困扰深感抱歉,也非常感谢您的反馈,是这样的,我们防火墙模块默认是拒绝的,但是lan-wan双向,lan-dmz单向这个是在出厂的时候默认通过防火墙过滤规则放通了的,所以从这两个方向来讲的话默认就是允许的哦,这个情况后续会在手册里面详细说明哈~~~
陈智强 发表于 2017-4-19 08:52
楼主何必纠结文档的对错,这个问题脑子一过就清楚了。当然前提是有一定的网络基础
qinpeng 发表于 2017-4-18 22:59
楼主是想来吐槽吧 可以更详细的说清缘由哦