共有三个接口,TRUST(安全级别 100)、UNTRUST(安全级别 0)和 DMZ(安全级别 50)。
我在通过 UNTRUST 接口进入防火墙的网络上。我能够将 ICMP 与 SSH 一起使用但不能与 SSH 一起使用(超时)的交换机是通过 DMZ 接口连接的。共有三个规则,每个规则都包含相同的服务组(包括 icmp、tcp/ssh、udp/tftp、tcp/telnet、udp/syslog)。这些规则的应用如下:
DMZ Interface (incoming)
DMZ_network any IP permit
TRUST Interface (incoming)
DMZ_switch my_laptop service_group permit
UNTRUST Interface (incoming)
my_laptop DMZ_switch service_group permit
所以我能够进行 ICMP,并且我看到已应用的规则有所增加,但我收到了 SSH 连接尝试的连接超时。我已经花了太多时间在众所周知的墙上撞到我的头,以至于没有在这里寻求帮助。我感谢任何花时间阅读或回答这个问题的人。
问候, lzer