深信服社区»版块 安全类 下一代防火墙NGAF 无线路由器关闭NAT不能上网

无线路由器关闭NAT不能上网

查看数: 7821 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-11-19 18:18

正文摘要:

本帖最后由 新手178333 于 2017-11-19 18:20 编辑 AF(192.168.0.1)后接无线路由器(192.168.0.2, 192.168.1.1), 默认启用NAT可以正常上网,但是AF里面只能查看到路由器的IP(192.168.0.2),不能查看路由器后的终端电 ...

回复

扯淡青春 发表于 2017-11-22 09:28
要是出口设备,关闭NAT肯定不能上网,内网IP的上网是通过占用公网IP的端口号实现的
zhangxin 发表于 2017-11-21 14:47
接路由lan口,由防火墙分配地址,做sant
kkk 发表于 2017-11-21 10:53
楼上的分析是正确的,你路由器不做nat,那么就要在AF上设置NAT ,路由器下面的PC才能上网。
qinpeng 发表于 2017-11-20 23:22
这个是肯定的  你关闭了路由器的NAT相当于不知道网关怎么走了,当然无法上网,现在的情况相当于就是某网段需要用户上网即可,操作步骤就是按照小丸子说的来做  新建源地址转换NAT--写回包路由指定下一跳--填写用户的网关地址信息--最后连通测试
Sangfor闪电回_小丸子 发表于 2017-11-20 11:49
您好 根据您提供的信息,我们理解的您的网络拓扑图:AF(网关)-路由器-pc,如果我们理解的有误,请更正~~~
这个拓扑图下要保证pc上网正常,需要保证相关设置:
1.AF设备里面添加nat源地址转换规则(代理内网pc所在网段上网)
2.AF设备里面需要添加到pc所在网段的回包路由,下一跳指向路由器
3.pc网关指向路由器、路由器网关指向AF设备内网口
4.AF设备里面添加pc所在网段的认证策略(具体认证方式可以根据您那边的需求选择)
5.给用户/组关联对应的应用控制策略
谢谢