深信服社区»版块 安全类 下一代防火墙NGAF 混合模式,lan口設備訪問不了虛擬網線上的web。 外網設 ...

混合模式,lan口設備訪問不了虛擬網線上的web。 外網設備能

查看数: 2702 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-6-22 13:47

正文摘要:

本帖最后由 新手356817 于 2020-6-22 14:07 编辑 混合模式,lan口設備訪問不了虛擬網線上的web。  外網設備能正常訪問web。

回复

社区智能服务_萍萍 发表于 2020-6-22 21:50
您好!
从您的截图看是PC1访问不了2.2.2.3的WEB,且您的ETH1 与ETH2为路由口,ETH6-ETH7为一对虚拟网线接口。
虚拟网线接口本身数据是一对一转发,所以您内网的路由口下方的数据是不能转发数据给虚拟网线接口下方的WEB的哦。
若需要实现可以访问,辛苦您业务空闲时做如下改动:
1.将ETH6 与ETH7口修改为透明口,允许vlan1通过。然后配置一个vlan1接口设置为与前后端设备同网段的IP地址
2.AF设备在应用控制策略放通vlan1接口所在区域与ETH1口所在区域的数据,内网PC的有到2.2.2.3的路由,从而实现内网的PC1可以访问到2.2.2.3的WEB。然后放通ETH6到ETH7的数据,实现外网可以访问到WEB
3.补充:若您希望实现内网的用户可以使用ETH2的外网接口的IP地址访问到内网的WEB,则您需要做双向地址转换实现,对ETH1口所在的区域以及vlan1口所在的区域做双向地址转换实现。
详细配置如下截图:——该截图为AF8.0.6及以上版本截图
广州联悦李励 发表于 2020-6-22 18:24
你这种不叫混合模式。混合模式是这样的
司马缸砸了光 发表于 2020-6-22 18:03
提示: 作者被禁止或删除 内容自动屏蔽
沧海 发表于 2020-6-22 15:34
感觉这么弄有问题  咨询下400吧
young_1003 发表于 2020-6-22 13:50
有做双向NAT吗