提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】新架构AF通过IPSEC VPN监控设备不成功

|

问题描述

通过IPSEC VPN监控防火墙本身不成功

告警信息

处理过程

1、防火墙的内网接口有勾选SNMP
2、VPN对端ping防火墙的内网口正常可达
3、在防火墙的内网口抓不到SNMP的请求包
4、针对监控IP加白名单依旧
5、做本机定向数据流分析为本机访问控制阻断

根因

经过VPN区域来监控设备本身时,需要本机访问控制也放通VPN区域的数据

解决方案

1、新增本机访问控制策略,放行VPNTUN区域的SNMP数据之后可以监控成功

建议与总结

1、新架构防火墙的白名单是指针对防火墙转发的数据生效,对本机不生效
2、经过一个接口访问另外一个接口的本机服务时需要两个接口都放行
暗夜星空 发表于 2022-10-18 08:21
  
坚持每日学习打卡
新手378833 发表于 2023-8-5 21:23
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!

我要分享
文档编号: 232491
作者: 苍狗长风
更新时间: 2022-10-17 15:22
适用版本: