发新话题
打印

[问题求助] 请版主帮帮忙~~~

请版主帮帮忙~~~

请版主帮帮忙~~~

如何把我的防火墙接通?(netscreen-5xp)
环境:
1\路由(已配成了上网代理服务器):ISP固定IP:172.21.40.46;
                                网关:172.21.40.1
                                静态IP:192.168.1.2
2\PC1:192.168.1.5
  pc1:请问:在我恢复了出厂设置后,我要如何把我的netscreen调通?
       听说有透明模式?(就是说我不用考虑我现有的网络结构,只要配置几个策略,)或是这样说假如我把我现在配好的防火墙拿到别个局域网它一样的是通的。
请给我回复详细步骤,我真的很菜的!!

TOP

把防火墙恢复到初始化配置,然后利用超级终端登陆到防火墙。在防火墙的命令提示符下做如下操作。
ns5xp->set admin sys-ip 0.0.0.0
ns5xp->set int trust ip 192.168.1.2 255.255.255.0
ns5xp->set int untrust ip 172.21.40.254 255.255.255.0
ns5xp->set route 0.0.0.0/0 int untrust gateway 172.21.40.46
ns5xp->set policy from trust to untrust any any any permit log count
ns5xp->save
把客户机的网关指向192.168.1.2,并添加DNS。

管理防火墙: http://192.168.1.2

TOP

发新话题