深信服社区»版块 新IT类 应用交付AD AD4000 版本V7.0.4 ,系统配置中禁用远程维护后,网络接 ...

AD4000 版本V7.0.4 ,系统配置中禁用远程维护后,网络接口IP仍

查看数: 2198 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-9 09:33

正文摘要:

本帖最后由 wastcoat 于 2018-5-10 08:59 编辑 AD4000 版本V7.0.4 ,系统配置中禁用远程维护后,网络接口IP仍然能够进行管理,如果服务为443,则一旦内部服务全down掉后岂不是自动跳转到AD的管理界面了? 第一, ...

回复

wastcoat 发表于 2018-5-10 10:55
管理机-----防火墙------交换机--------交换机--------内网服务器
                                                                |
                                                                |
                                                    AD4000旁路部署
发不了图片,
wastcoat 发表于 2018-5-10 08:57
第一,系统设置-设备管理-管理网口-添加了自己的某公司IP,并将系统配置的远程维护禁用
第二,网络配置-网络接口中新建接口,并配置了公网IP

问题是,我从外部访问https://公网ip,仍然是跳转到管理界面
wastcoat 发表于 2018-5-9 09:59
我的意思是不用公网地址管理,也不让内网用户访问管理页面。只想用管理口的带外管理
◇◆□乱拳打死老司机□◆◇ 发表于 2018-5-9 09:55
您好,AD在公网管理设备就需要开启远程维护在【系统配置】-【设备管理】-【管理网口】系统配置中启用。
AD默认是443端口,如您内网有其它443端口的服务,,建议更改控制台默认443端口,也同时避免公网扫描异常连接占满,导致无法正常登录设备控制台。
zhb 发表于 2018-5-9 09:40
AD是可以通过WAN口登录设备控制台的:
1、在AD设备上【系统配置】-【设备管理】-【管理网口】启用远程维护
2、在【网络配置】-【网络安全】-【高级设置】开启WAN口入站路由转发
yzy 发表于 2018-5-9 09:40
1、AD设备禁用远程维护后,用户可以从LAN口登录维护设备,但用户无法从WAN口入方向,使用WAN接口下地址登录设备控制台
2、做了端口映射服务器宕机后外网访问也不会跳出AD的管理界面
yzy 发表于 2018-5-10 11:32
回复wastcoat:无法拒绝内网管理设备,可以限制指定IP能管理设备