關於SCR 50AXE在Nebula設定

etgan
etgan 文章數: 18  Freshman Member
First Comment
已編輯 Feb 16 日 Nebula智慧雲網路

關於在設定>防火牆

啟用開關:拒絕

來源端:任何

目的地:192.168.30.1/24

電腦從192.168.1.1/24 連到192.168.30.222

可以連線到也可以PING

是否可以設定任何位置IP連線到192.168.30.0/24?

«1

All Replies

  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 281  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - WLAN Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 2 - Nebula

    @etgan 你好,

    請問你的需求是需要設定防火牆規則,

    讓任何位置的 IP 可以連線到 192.168.30.0/24 嗎?

    因為你貼的圖案是禁止任何 IP 連線到 192.168.30.0/24

    如果要變更成允許, 把啟用開關的下拉選單切換到允許之後, save 設定即可

    YM
    Zyxel官方粉絲團Zyxel使用者交流社團 歡迎您的加入😀
    
  • etgan
    etgan 文章數: 18  Freshman Member
    First Comment
    已編輯 Feb 17 日

    您好

    是要拒絕任何裝置連線到192.168.30.0/24

    但調整成拒絕

    依然可以連線到192.168.30.1/24

  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 281  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - WLAN Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 2 - Nebula

    好的, 收到你的需求, 小編請後端工程師檢查看看

    請告訴我們你的組織名稱與站點,

    請也開起 Zyxel Support 讓工程師協助檢查
    
    YM
    Zyxel官方粉絲團Zyxel使用者交流社團 歡迎您的加入😀
    
  • etgan
    etgan 文章數: 18  Freshman Member
    First Comment

    組織 HOME

    站點 scr50axe

    已開啟支援

  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 281  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - WLAN Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 2 - Nebula

    你好,

    請問有嘗試勾選 enable 選項嗎?

    還是說, 即使 enable 勾選了還是一樣可以連線?

    YM
    Zyxel官方粉絲團Zyxel使用者交流社團 歡迎您的加入😀
    
  • etgan
    etgan 文章數: 18  Freshman Member
    First Comment

    嗯 我有開啟

    但依然連線得到

    所以我先關閉了

  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 281  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - WLAN Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 2 - Nebula

    收到, 這邊再請工程師協助

    YM
    Zyxel官方粉絲團Zyxel使用者交流社團 歡迎您的加入😀
    
  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 281  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - WLAN Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 2 - Nebula

    @etgan 你好,

    工程師回覆如下:

    SCR 50AXE 的安全性政策不支援不同 VLAN 之間的流量控制
    雖然該設備支援 VLAN 介面,但其防火牆功能並未設計用於過濾 VLAN 之間的流量

    為了實現網路分隔,建議在介面設定中使用 Guest 功能。這將允許同一 Guest 網路內的用戶彼此通訊,同時阻止對不同子網和主要 LAN 的訪問

    請你參考試試看, 謝謝

    YM
    Zyxel官方粉絲團Zyxel使用者交流社團 歡迎您的加入😀
    
  • etgan
    etgan 文章數: 18  Freshman Member
    First Comment
    已編輯 Feb 17 日

    請問假設開啟192.168.10.0/24 guest之後,能新增政策把這兩條互通嗎?

    例如 192.168.10.0/24至192.168.10.0/24

  • etgan
    etgan 文章數: 18  Freshman Member
    First Comment

    以SCR50AXE 安全性政策,我可以怎麼利用?