深信服社区»版块 安全类 下一代防火墙NGAF AF开通策略问题

AF开通策略问题

查看数: 2471 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-4-23 14:24

正文摘要:

本帖最后由 新手414707 于 2020-4-23 14:45 编辑 大家好, 拓扑如下: 网关都在交换机上默认防火墙策略拒绝所有,现192.168.1.1想要访问192.168.2.1策略是不是需要开通两条策略1.从trust-to-untrust src:192.168 ...

回复

可以得很 发表于 2020-4-23 14:37
本帖最后由 可以得很 于 2020-4-23 14:40 编辑

192.168.1.1 和192.168.2.1通讯会二次经过防火墙,建议楼主参照一下二次穿透配置,防火墙版本要支持二次穿透
寒山古路 发表于 2020-4-23 14:33
网关是写在AF设备上面的交换机上吗?如果是的,这样的话数据2次过AF设备,就需要像楼主这样去放通数据才行,这边建议楼主配置下二次穿透,保证安全防护策略生效
柚子茶 发表于 2020-4-23 14:32
请问2.1和1.1的网关是在AF设备上么?还是在GW上呢?