web-dev-qa-db-ja.com

ファイアウォールを介した接続を許可するようにTMGを構成する

問題の基本的な概要は次のとおりです。

enter image description here

192.168.0.2から192.168.10.2にpingを実行しようとしていますが、192.168.10.1に到達するとpingが停止します。

明らかに、TMGはファイアウォールでそれをブロックしています。 :)

これが新規インストールであると仮定すると、pingを通過させるために何をする必要がありますか?

新しいファイアウォールルールを作成して、すべてのインターフェイスからすべてのインターフェイスへの**すべての*トラフィックを許可しようとしましたが、それでもpingは許可されません。

ありがとう。

1
Sergio Tapia

ファイアウォールアクセスルールがあるかもしれませんが、ネットワークノードの下にあるネットワークルールも必要です。

ロギングコンソールを使用して、失敗したリクエストを監視することをお勧めします。これにより、どのようなルールを許可する必要があるかがわかります。

1
Mark Henderson

サニティチェック:ログ時間を使用して、ログインターフェイスでブロックされていることを確認できますか:ライブ?

0.サブネットから10.サブネットへのPing(ICMP EchoなどではなくPingプロトコルと呼ばれます)を許可する新しいファイアウォールポリシールールを作成します。

それらが別々のネットワークとして定義されている場合、「Ping」ルールが機能するはずです。

1
TristanK