• Q:

    【防火墻】常用配置—PPPOE撥號上網

    A:

    1、配置設備接IP(可參考路由模式部署)


    在【網絡管理】-【網絡接口】-【物理設備】-選擇一個接口作為內網接口,并配置地址。


    在【網絡管理】-【網絡接口】-【物理設備】-選擇一個接口作為外網接口,任意配置一個靜態IP地址。


    注:撥號設備需要綁定路由模式的物理接口,所以此處必須配置


    2、配置撥備


    進入【網絡管理】-【網絡接口】-【撥號設備】,新建一條撥號連接(也可以使用默認dial1)。


    2.png


    綁定設備: 接撥號貓的接口,即外網口;
    用戶名/密碼:填運營商提供的賬號密碼即可;
    時間策略:可選項

    系統啟動時撥號:建議勾選。(避免每次啟動后需要手工操作)


    3、配置NAT策略


    在【防火墻】--【策略】--【NAT策略】添加如下規則:


    3.png

     
    動作: 偽裝  
    源地址:內網網段地址

    流出網口:dial1


    4、配置安全策略


    在【防火墻】--【策略】--【安全策略】添加如下規則:
    源地址:內網網段
    目的地址:any
    訪問控制:允許


  • Q:

    【防火墻】常用配置—路由模式部署

  • Q:

    【防火墻】常用配置—橋模式部署

  • Q:

    【防火墻】常用配置—防火墻非默認管理口Web管理設置

  • Q:

    【防火墻】常用配置—防火墻登錄