AF下接二极路由器,在AF里面做好静态路由了,怎么才能在AF里面

新手178333 1407

{{ttag.title}}
AF下接二极路由器,在AF里面做好静态路由了,怎么才能在AF里面查看二级路由下的电脑?论坛高手说是需要关闭NAT,但是关闭NAT后就不能二级路由下的电脑就不能上网了.
AF: 路由模式,192.168.0.1,
华硕路由器梅林:Wan口192.168.0.2  Lan口192.168.1.1,
AF设置:静态路由192.168.0.0-255.255.255.0-192.168.0.2
AF里面已经在对象定义的IP组里面添加了"子网192.168.1.1-192.168.1.254"

请问高人问题在哪儿,应该怎么设置呢?

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

有NAT,你做多少静态路由也没用。。。。
想要内网多网段,应该部署核心路由三层网络架构
本答案是否对你有帮助?
zhb 发表于 2017-9-28 10:54
  
就是网内的小路由嘛,关闭NAT,小路由启用桥模式部署,这样就可以上网,AF也能看到下面的电脑了
新手178333 发表于 2017-9-28 11:06
  
需要在小路由上翻qiang,是不是只能用路由模式呢?? 不然的话直接af接小路由的lan就一定没有问题了.

目前是关闭了nat后小路由上的电脑和手机都不能上网了.

定义对象的IP组里面已经添加了192.168.1.1-192.168.1.254
应用控制策略里面"默认策略"已经是所有IP了,
防火墙里面的地址转换也已经包括所有IP了
携手旅游 发表于 2017-9-28 16:43
  
你们这个情况就没必要二级路由了。如果路由器不是高端路由器的换,可以直接给你们公司的办公室用。买一台核心交换机。根据需求划分多个网段。多个VLAN。然后防火墙给NAT出去就好了。
Sangfor闪电回_小丸子 发表于 2017-9-28 17:08
  
【组团玩升级】活动火热进行中,参与即有机会领取丰厚奖励,可点击前往
http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=36737
南瓜山吴彦祖 发表于 2017-9-28 22:30
  
不要用路由,用三层交换
赵zj 发表于 2017-9-29 15:12
  
因为你用了小路由,路由的原理就是NAT ,NAT叫源地址装换,真实PC的IP地址上网时会转换成路由WAN口的地址。对于AF来说,他只能看到路由WAN口地址。所以你需要去掉NAT。做成二层模式。这样防火墙就能看到用户的地址了
新手178333 发表于 2017-10-28 00:48
  
但是关闭nat就不能上网了是怎么回事呢?
新手178333 发表于 2017-11-19 16:39
  
关闭NAT和防火墙, 在AF的记录里面是可以看到192.168.1.XX连接的,但是就是不能上网,到底是什么回事呢?

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
技术咨询
功能体验
干货满满
新版本体验
2023技术争霸赛专题
标准化排查
产品连连看
GIF动图学习
信服课堂视频
自助服务平台操作指引
运维工具
技术晨报
安装部署配置
每日一记
用户认证
通用技术
秒懂零信任
安全攻防
云计算知识
SDP百科
设备维护
深信服技术支持平台
答题自测
sangfor周刊
资源访问
排障笔记本
社区帮助指南
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
迁移
山东区技术晨报
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人