<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>深信服社区 - 下一代防火墙NGAF</title>
    <link>https://bbs.sangfor.com.cn/forum.php?mod=forumdisplay&amp;fid=10</link>
    <description>Latest 20 threads of 下一代防火墙NGAF</description>
    <copyright>Copyright(C) 深信服社区</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Sat, 09 May 2026 15:41:04 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://bbs.sangfor.com.cn/static/image/common/logo_88_31.gif</url>
      <title>深信服社区</title>
      <link>https://bbs.sangfor.com.cn/</link>
    </image>
    <item>
      <title>防火墙映射443端口，内网端口是通的，但是外网端口不同，</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322889</link>
      <description><![CDATA[防火墙映射443端口，内网端口是通的，但是外网端口不同，外网端口换成8443就好了，这是运营商的问题吗]]></description>
      <category>下一代防火墙NGAF</category>
      <author>新手340085</author>
      <pubDate>Sat, 09 May 2026 07:28:10 +0000</pubDate>
    </item>
    <item>
      <title>【案例分享】防火墙8.0.107版本ipsec vpn路由模式对接天融信防火墙ipsec</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322877</link>
      <description><![CDATA[本期案例为替换天融信防火墙ipsecVPN的方案分享[/backcolor]
天融信防火墙新版的一些墙，在做ipsec vpn第二阶段填写感兴趣流时，并不是写多个网段，而是只能写一个网段，其他子网通过虚拟路由的方式打通。
那为啥不写多个网段的方式？因为天融信本地网段和对端网段配置 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>魏溢森</author>
      <pubDate>Sat, 09 May 2026 01:08:11 +0000</pubDate>
    </item>
    <item>
      <title>【案例分享】防火墙8.0.107版本ipsec vpn路由模式对接天融信防火墙ipsecvpn</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322875</link>
      <description><![CDATA[本期案例为替换天融信防火墙ipsecVPN的方案分享[/backcolor]
天融信防火墙新版的一些墙，在做ipsec vpn第二阶段填写感兴趣流时，并不是写多个网段，而是只能写一个网段，其他子网通过虚拟路由的方式打通。
那为啥不写多个网段的方式？因为天融信本地网段和对端网段配置 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>魏溢森</author>
      <pubDate>Sat, 09 May 2026 01:04:12 +0000</pubDate>
    </item>
    <item>
      <title>AF无法登录！</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322853</link>
      <description><![CDATA[版本：AF8.0.45

正在登录老是在转圈圈！]]></description>
      <category>下一代防火墙NGAF</category>
      <author>nrsheng</author>
      <pubDate>Fri, 08 May 2026 09:11:41 +0000</pubDate>
    </item>
    <item>
      <title>#信服智创#【案例分享】防火墙8.0.107版本ipsec vpn路由模式对接天融信防火墙ipsec vpn虚拟路由</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322829</link>
      <description><![CDATA[信服智创 | 参与得豆！2026技术征文大赛正式启幕！

本期案例为替换天融信防火墙ipsecVPN的方案分享
天融信防火墙新版的一些墙，在做ipsec vpn第二阶段填写感兴趣流时，并不是写多个网段，而是只能写一个网段，其他子网通过虚拟路由的方式打通。
那为啥不写多个网段的方 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>魏溢森</author>
      <pubDate>Thu, 07 May 2026 07:01:36 +0000</pubDate>
    </item>
    <item>
      <title>scan漏洞攻击（端口扫描-TCP）检测频率</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322821</link>
      <description><![CDATA[背景：现有A、B两个省级业务系统，B业务系统边界有深信服防火墙，且开启业务防护和用户防护策略
现象：A调用B，B返回请求时，会在边界防火墙上识别为scan漏洞攻击（日志显示数据包为“-”）问题：       1.scan漏洞攻击（端口扫描-TCP）检测频率       2.发生该现象可能 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>Next</author>
      <pubDate>Wed, 06 May 2026 23:57:46 +0000</pubDate>
    </item>
    <item>
      <title>AF8.0.48无法自动生成报表，无法自动发送邮件，手动可以生成</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322731</link>
      <description><![CDATA[AF8.0.48无法自动生成报表，无法自动发送邮件，手动可以生成报表，可以发送邮件。配置的配置了，大概是什么问题？]]></description>
      <category>下一代防火墙NGAF</category>
      <author>新手634949</author>
      <pubDate>Wed, 29 Apr 2026 02:47:26 +0000</pubDate>
    </item>
    <item>
      <title>#信服智创# 【排障经验】3389端口明明可达，RDP却报“内部错误”？一次跨多设备深度排障实录</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322703</link>
      <description><![CDATA[信服智创 | 参与得豆！2026技术征文大赛正式启幕！[/backcolor]3389端口明明可达，RDP却报“内部错误”？一次跨设备深度排障实录
目录：
一、项目背景：安全远程访问下的典型矛盾场景
二、故障现象：典型“网络正常但业务异常“
三、排障过程：从“路径验证”到“行为分 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>小懒</author>
      <pubDate>Sat, 25 Apr 2026 09:03:23 +0000</pubDate>
    </item>
    <item>
      <title>#信服智创#【排障经验】防火墙会话数每5分钟飙升4万+：一次AC&quot;全网扫描&quot;引发的伪攻击事件</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322677</link>
      <description><![CDATA[信服智创 | 参与得豆！2026技术征文大赛正式启幕！防火墙会话数每5分钟飙升4万+：一次AC“全网扫描”引发的伪攻击事件摘要：
一次例行巡检，发现AF会话数每5分钟飙升至4W+，特征极像内网扫描攻击。然而，最终定位的源头，竟是“自己人”。本文完整复盘了从误判到根因的 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>小懒</author>
      <pubDate>Thu, 23 Apr 2026 09:39:30 +0000</pubDate>
    </item>
    <item>
      <title>关于深信服下一代防火墙AF报表订阅的建议</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322665</link>
      <description><![CDATA[目前使用的是深信服下一代防火墙AF版本号8.0.59由于平时习惯查看邮件，并对AF设置有报表订阅服务，由于内网有多台AF，比较尴尬的是，目前AF不支持自定义修改报表订阅发出的邮件主题（邮件名称），这样造成我多台AF给我发的报表的邮件主题都是一摸一样，而且没任何区分是 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>micsea</author>
      <pubDate>Thu, 23 Apr 2026 01:18:45 +0000</pubDate>
    </item>
    <item>
      <title>#信服智创#【项目案例】从&quot;光纤一断全网瘫痪&quot;到&quot;双链路无感切换&quot;：某制造企业安恒防火墙替换全流程复盘</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322655</link>
      <description><![CDATA[信服智创 | 参与得豆！2026技术征文大赛正式启幕！
从\&quot;光纤一断全网瘫痪\&quot;到\&quot;双链路无感切换\&quot;：某制造企业安恒防火墙替换全流程复盘
目录：
一、项目背景
二、问题分析
三、方案设计
四、架构设计
五、简要实施过程
六、优化效果
七、典型问题复盘
  1.端口映射正常，但 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>小懒</author>
      <pubDate>Wed, 22 Apr 2026 03:53:26 +0000</pubDate>
    </item>
    <item>
      <title>出口设备为AF-1000-FH2150B-Q9下一代防火墙，内网环境中存在桌</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322649</link>
      <description><![CDATA[出口设备为AF-1000-FH2150B-Q9下一代防火墙，内网环境中存在桌面云+超融合环境，目前通过防火墙VPN拨号进来之后云桌面会有点卡顿，想咨询一下能否实现VPN拨号进来云桌面流量优先级更高，或者VPN只允许访问云桌面流量，别的流量正常出口上网 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>Biang</author>
      <pubDate>Tue, 21 Apr 2026 03:12:35 +0000</pubDate>
    </item>
    <item>
      <title>AF  上架前 现场已经有内网---汇聚---核心---路由器  想把af 单</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322581</link>
      <description><![CDATA[AF  上架前 现场已经有内网---汇聚---核心---路由器  想把af 单臂旁挂在核心 进行一次防护有详细的配置案例吗]]></description>
      <category>下一代防火墙NGAF</category>
      <author>新手216821</author>
      <pubDate>Wed, 15 Apr 2026 08:54:33 +0000</pubDate>
    </item>
    <item>
      <title>深信服SN WECCFA0011  怎么查询是哪一年的机器</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322565</link>
      <description><![CDATA[深信服SN WECCFA0011  怎么查询是哪一年的机器]]></description>
      <category>下一代防火墙NGAF</category>
      <author>新手113693</author>
      <pubDate>Tue, 14 Apr 2026 10:35:24 +0000</pubDate>
    </item>
    <item>
      <title>请问深信服下一代防火墙（AF8.0.95），每种日志local等级是什</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322561</link>
      <description><![CDATA[请问深信服下一代防火墙（AF8.0.95），每种日志local等级是什么？目前已经搭好日志主机，想通过防火墙Facility进行过滤，实现日志分类.
# 1. 安全日志
# 2. 应用控制日志
# 3. 系统操作日志
# 4. 流量审计日志
# 5. NAT日志
# 6. 用户认证日志
# 7. 系统故障日志
# 8.  ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>新手469677</author>
      <pubDate>Tue, 14 Apr 2026 09:12:24 +0000</pubDate>
    </item>
    <item>
      <title>想用AI开发一个自动调用防火墙安全日志的工具，官方的API说</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322559</link>
      <description><![CDATA[想用AI开发一个自动调用防火墙安全日志的工具，官方的API说明文档没有提供安全日志的API，有用自动化脚本实现过日志调取和分析的吗]]></description>
      <category>下一代防火墙NGAF</category>
      <author>新手226981</author>
      <pubDate>Tue, 14 Apr 2026 07:14:23 +0000</pubDate>
    </item>
    <item>
      <title>飞塔防火墙配置导出为 csv 的 powershell 脚本。在飞塔防火墙</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322553</link>
      <description><![CDATA[飞塔防火墙配置导出为 csv 的 powershell 脚本。
在飞塔防火墙迁移到其他的防火墙的时候，很多时候需要将原来配置转为EXCEL表格，导入新设备，之后做配置对比。
此脚本基于飞塔防火墙配置文件的结构，输出为 csv 文件，使用 EXCEL / WPS 打开即可。
目前开放的是VIP，Ad ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>新手151800</author>
      <pubDate>Tue, 14 Apr 2026 02:35:08 +0000</pubDate>
    </item>
    <item>
      <title>“AI哨兵”专治钓鱼邮件，为这家大健康制造企业征战全球市场扫雷</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322519</link>
      <description><![CDATA[对公司小张来说，这只是一个再平常不过的工作日上午。
11点58分，电脑出现邮箱弹窗提示，一封密码重置的邮件静静地躺在收件箱里——是公司常用的系统域名，邮件格式规范。她不假思索地点开邮件中的链接，而页面却显示“无法访问此页面”。
就在这看似平静的一分钟里，一 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>智安小盾</author>
      <pubDate>Wed, 08 Apr 2026 08:50:23 +0000</pubDate>
    </item>
    <item>
      <title>【配置指引】深信服防火墙与飞塔防火墙IPSec VPN对接配置指南</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=320425</link>
      <description><![CDATA[一、引言：跨品牌互通的艺术在如今复杂的企业网络架构中，跨品牌设备间的安全互通变得越来越重要。本文将以深信服防火墙与飞塔防火墙的IPSec VPN对接为例，为您提供详细的配置步骤、排错技巧，帮助您顺利实现两者间的安全隧道搭建，让您在安全运维工作中更加游刃有余。
 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>小懒</author>
      <pubDate>Mon, 03 Nov 2025 10:11:06 +0000</pubDate>
    </item>
    <item>
      <title>AF下一代防火墙场景专题汇总</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=285995</link>
      <description><![CDATA[AF更多材料-&gt;点击查看]]></description>
      <category>下一代防火墙NGAF</category>
      <author>七嘴八舌bar</author>
      <pubDate>Fri, 21 Jun 2024 06:41:24 +0000</pubDate>
    </item>
  </channel>
</rss>