hotkissme
积分
帖子
主题
使用道具 举报
堡垒主机?
现在VPN都具有防火墙功能
以IPSEC的VPN来说,VPN网关对收到的ESP/AH报文根据一定的参数(SPI)进行解密,
所以如果有Internet的攻击报文,是进不来的,该除非打开了端口。
这个时候你可以VPN网关只接收来自其他VPN网关的报文,所以它不需要其他FW的保护。
本版积分规则 提交评论 回帖并转播 回帖后跳转到最后一页