• Q:

    【防火墙】常用配置—PPPOE拨号上网

    A:

    1、配置设备接IP(可参考路由模式部署)


    在【网络管理】-【网络接口】-【物理设备】-选择一个接口作为内网接口,并配置地址。


    在【网络管理】-【网络接口】-【物理设备】-选择一个接口作为外网接口,任意配置一个静态IP地址。


    注:拨号设备需要绑定路由模式的物理接口,所以此处必须配置


    2、配置拨备


    进入【网络管理】-【网络接口】-【拨号设备】,新建一条拨号连接(也可以使用默认dial1)。


    2.png


    绑定设备: 接拨号猫的接口,即外网口;
    用户名/密码:填运营商提供的账号密码即可;
    时间策略:可选项

    系统启动时拨号:建议勾选。(避免每次启动后需要手工操作)


    3、配置NAT策略


    在【防火墙】--【策略】--【NAT策略】添加如下规则:


    3.png

     
    动作: 伪装  
    源地址:内网网段地址

    流出网口:dial1


    4、配置安全策略


    在【防火墙】--【策略】--【安全策略】添加如下规则:
    源地址:内网网段
    目的地址:any
    访问控制:允许


  • Q:

    【防火墙】常用配置—路由模式部署

  • Q:

    【防火墙】常用配置—桥模式部署

  • Q:

    【防火墙】常用配置—防火墙非默认管理口Web管理设置

  • Q:

    【防火墙】常用配置—防火墙登录