深信服社区»版块 安全类 下一代防火墙NGAF 多网段多专线访问一个网段正常,另一个网段不正常 ...

多网段多专线访问一个网段正常,另一个网段不正常

查看数: 696 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-7-6 08:46

正文摘要:

某公司的内网AF2口己连接一条专线,1口连内网,wan口连外网,现在3口上新增另一条专线,直接分配的IP绑定到防火墙3口上,设置好固定IP后,发现F1网段的电脑能正常访问且P网关和IP都正常,而3网段的电脑只能P通IP,P ...

回复

新手612152 发表于 2023-12-20 12:23
请问有没有其他的解决方案?有更好的建议
3657 发表于 2023-7-6 09:39
1、在防火墙添加一条3口专线的源地址转换,通过防火墙代理去访问专线对端的所有ip地址段
2、专线调通之后,在配置路由条目让内网可以访问所有专线
七星海棠 发表于 2023-7-6 08:51
是不是从专线3出口走的SNAT没包含3网段呀,

或者非SNAT环境的话,中间是否有回包路由,可以做个SNAT出去试一下
七星海棠 发表于 2023-7-6 08:58
以及应用控制策略是否也是一样放通的,可以在防火墙使用排障数据流分析功能看一下