深信服社区»版块 安全类 下一代防火墙NGAF 为什么地址映射做好了,外网还是不能访问内网地址啊 ...

为什么地址映射做好了,外网还是不能访问内网地址啊

查看数: 4521 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-9-24 08:22

正文摘要:

为什么地址映射做好了,外网还是不能访问内网地址啊

回复

新手031815 发表于 2023-12-11 10:46
提示: 作者被禁止或删除 内容自动屏蔽
真男人 发表于 2023-12-9 13:15
提示: 作者被禁止或删除 内容自动屏蔽
新手098975 发表于 2019-4-30 00:54
提示: 作者被禁止或删除 内容自动屏蔽
Sangfor闪电回_小丸子 发表于 2015-9-24 08:51
您好 您是要把防火墙的端口3230映射到内网?做了端口映射以后 还需要在:内容安全--应用控制策略 里面将wan-lan方向的规则给放通
ps
端口映射不通,检查:
1,测试af设备到内网服务器的端口是否通(在af设备命令控制台里面测试)
2,内网服务器的网关是否指向的af设备内网口 或上网是否经过af设备出去的
3,检查af设备和服务器之间是否有其他的三层设备做了限制(比如:类似acl规则等)
谢谢
Sangfor_闪电回_朱丽 发表于 2015-9-24 08:50
您好,看您服务器上的配置,是一段端口范围?配置映射规则的时候,请把这一段端口都映射出来

另外,请确认服务器访问公网,网关是不是指向AF的(访问公网的数据是从AF出去的),从AF设备上访问服务器是否正常的(可以通过在AF上PING服务器地址和TELNET服务器的TCP端口看是否通的?