×

深信服社区»版块 安全类 下一代防火墙NGAF AF策略不生效

AF策略不生效

查看数: 2153 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-5-21 10:41

正文摘要:

本帖最后由 新手414707 于 2020-5-21 13:50 编辑 大家好 拓扑如下: 我尝试在AF上抓包,当PC与服务器正常可以通信时没有抓到相应的数据包

回复

朱振龙 发表于 2021-8-8 18:36
跟着学习一下排错,指不定以后我也会遇到同样问题。
zhao_HN 发表于 2020-5-25 11:51
学习一下
sangfo1 发表于 2020-5-21 12:34
1.接口区域是否正确 可以用模拟工具测试是否匹配了策略
2.是否地址在放行名单里
3.是否开了直通
adds 发表于 2020-5-21 12:24
1、楼主的意思是配置了拒绝了策略却还依旧能通,对吗?
a.检查目的地址是否和发起数据的源地址在一个区域。
b.检查目的地址是否属于"untrust"区域。
c.检查配置的应用服务或端口服务是否包含了测试的数据流。