le client ne peut pas envoyer de ping à l'interface locale sur NGFW

publié il y a  2019-7-16 11:35:11Dernière réponse ag. 01, 2019 08:49:06 517 2 1 1
  Récompense F-coins.: 0 (Résolu)

Le client a configuré la sécurité pour permettre aux clients non fiables de se rendre en local, mais en cas d'échec lors du ping des interfaces locales sur NGFW lors du ping depuis les clients.


  • x
  • Standard:

Réponses en vedette
Rihab
Admin publié il y a 2019-7-16 11:56:33 Utile(0) Utile(0)
Processus de manutention
1. Vérifiez les routages pour voir si les paquets des clients peuvent atteindre l’adresse IP configurée ou non sur NGFW. Et tous les routages sont ok et nous pouvons également trouver une session à sens unique sur le pare-feu.
2. Vérifiez la stratégie de sécurité pour voir si les paquets des clients sont bloqués ou non. Et trouvez que la stratégie autorise tous les paquets non fiables à local.
3. Vérifiez la configuration sous interfaces pour voir s'il existe des règles sous les ports pour le bloquer et s'il n'y a aucune configuration sous interfaces. Mais comme nous le savons pour NGFW, nous avons une politique de sécurité basée sur des zones et des interfaces, et le privilège est plus élevé en fonction de interfacews. Cela signifie que nous devons configurer les commandes "undo service-manage enable" sous interface pour supprimer les règles de blocage par défaut sous les interfaces.
4. Une fois configuré, "undo service-manage enable" sous les interfaces locales sur le pare-feu et le problème a été résolu.
Solution
Nous devons configurer "undo service-manage enable" sous les interfaces et conserver la politique de sécurité entre zones pour autoriser le trafic ou configurer "Service-gérer le ping activer" sous les interfaces pour résoudre ce type de problèmes.
  • x
  • Standard:

Toutes les réponses
Rihab
Rihab Admin publié il y a 2019-7-16 11:56:33 Utile(0) Utile(0)
Processus de manutention
1. Vérifiez les routages pour voir si les paquets des clients peuvent atteindre l’adresse IP configurée ou non sur NGFW. Et tous les routages sont ok et nous pouvons également trouver une session à sens unique sur le pare-feu.
2. Vérifiez la stratégie de sécurité pour voir si les paquets des clients sont bloqués ou non. Et trouvez que la stratégie autorise tous les paquets non fiables à local.
3. Vérifiez la configuration sous interfaces pour voir s'il existe des règles sous les ports pour le bloquer et s'il n'y a aucune configuration sous interfaces. Mais comme nous le savons pour NGFW, nous avons une politique de sécurité basée sur des zones et des interfaces, et le privilège est plus élevé en fonction de interfacews. Cela signifie que nous devons configurer les commandes "undo service-manage enable" sous interface pour supprimer les règles de blocage par défaut sous les interfaces.
4. Une fois configuré, "undo service-manage enable" sous les interfaces locales sur le pare-feu et le problème a été résolu.
Solution
Nous devons configurer "undo service-manage enable" sous les interfaces et conserver la politique de sécurité entre zones pour autoriser le trafic ou configurer "Service-gérer le ping activer" sous les interfaces pour résoudre ce type de problèmes.
  • x
  • Standard:

eslam_koo
eslam_koo publié il y a 2019-8-1 08:49:06 Utile(0) Utile(0)
utilele client ne peut pas envoyer de ping à l'interface locale sur NGFW-3022131-1
  • x
  • Standard:

Commentaire

envoyer
Connectez-vous pour répondre. Se connecter | Enregistrer

Remarque Remarque : Afin de protéger vos droits et intérêts légitimes, ceux de la communauté et des tiers, ne divulguez aucun contenu qui pourrait présenter des risques juridiques pour toutes les parties. Le contenu interdit comprend, sans toutefois s'y limiter, le contenu politiquement sensible, le contenu lié à la pornographie, aux jeux d'argent, à l'abus et au trafic de drogues, le contenu qui peut divulguer ou enfreindre la propriété intellectuelle d'autrui, y compris les secrets professionnels, les marques commerciales, les droits d'auteur et les brevets, ainsi que la vie privée personnelle. Ne partagez pas votre nom d'utilisateur ou votre mot de passe avec d'autres personnes. Toutes les opérations effectuées à partir de votre compte seront considérées comme vos propres actions, et toutes les conséquences en découlant vous seront imputées. Pour plus de détails, voir « Politique de confidentialité ».
Si le bouton de la pièce-jointe n'est pas disponible, mettez à jour Adobe Flash Player à la dernière version.
Connectez-vous pour participer à la communication et au partage

Connectez-vous pour participer à la communication et au partage

S'identifier