深信服社区»版块 安全类 下一代防火墙NGAF 这么做策略为什么不通

这么做策略为什么不通

查看数: 1757 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-12-13 23:16

正文摘要:

本帖最后由 拼命 于 2018-12-13 23:32 编辑 拓扑如图,目标是做左侧网络能访问右侧网络的交换机的21,22端口如果做双向地址转换则没问题如果做左侧接口到右侧服务器的目的地址转换,则不通,以为是右侧服务器 ...

回复

TJ_cql 发表于 2018-12-17 15:25

有没有配置截图
抽奖一次没抽中 发表于 2018-12-17 15:23

目的地址转换配置截图发出来看一下,是不是配置的不合适
拼命 发表于 2018-12-17 13:43
自己回复吧,直接走ARP了,导致来回路径不一致无法连接

参见:https://blog.csdn.net/centerpoint/article/details/37601477 的解释
sailyang 发表于 2018-12-14 09:45
没开启直通把
zhb 发表于 2018-12-13 23:24
有没有配置截图
Janbos 发表于 2018-12-13 23:20
目的地址转换配置截图发出来看一下,是不是配置的不合适
yzy 发表于 2018-12-13 23:19
做目的地址转换是否勾选了自动放通防火墙规则
内网是否还有其他设备进行拦截了