深信服社区»版块 安全类 下一代防火墙NGAF 私有云映射不出去外网的问题,求救!! ...

私有云映射不出去外网的问题,求救!!

查看数: 1781 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-12-5 12:43

正文摘要:

本帖最后由 新手344100 于 2020-12-5 16:55 编辑 求救,防火墙是这里设置就可映射到外网吗?实验了很多次,都不成功啊,求救求救!!做了映射后,内网用公网IP可访问,外网访问不了,映射应该正确,不知道还有哪 ...

回复

新手589624 发表于 2021-1-26 08:41
坚持每天登陆论坛学习
新手650001 发表于 2020-12-7 10:34
AF可以做任何端口的端口映射
注意:如需映射设备自身使用端口(如控制台登录端口:TCP443),需先修改设备登录端口,否则会导致外网登录不了设备
①以标准版本AF7.3版本操作路径示例:在【系统】-【系统配置】-【控制台配置】-【WEB UI端口】中修改
②以标准版本AF7.4版本操作路径示例:在【系统】-【系统配置】-【通用配置】-【控制台配置】-【WEB UI端口】中修改
防火墙做端口映射有什么条件
1、对应外网接口需有WAN属性才支持源进源出功能
2、地址转换需从上而下匹配,需注意策略冲突
3、注意地址转换需先匹配路由,所以需先正确配置路由4
、端口映射端口需本身可达才能转换(运营商需要放通端口),配置前需先测试端口本身是否可达

AF中目的地址转换和双向地址转换如何配置
1、需要保证AF和服务器端口可以相互通信
2、公网IP地址配置在AF设备上
①以标准版本AF7.3版本操作路径示例:可在【防火墙】-【地址转换】-【目的地址转换】中配置
②以标准版本AF7.4版本操作路径示例:可在【网络】-【地址转换】-【目的地址转换】中配置

目的地址转换和双向地址转换配置指导
https://bbs.sangfor.com.cn/plugin.php?id=sangfor_databases:index&mod=viewdatabase&tid=19723

社区智能服务_萍萍 发表于 2020-12-7 10:18

AF地址转换的排错步骤如下:

1、在【命令行控制台】telnet 内网服务器IP 内网服务器端口

①以标准版本AF7.3版本操作路径示例:在【系统维护】-【命令行控制台】

②以标准版本AF7.4版本操作路径示例:在【系统】-【排障】-【命令行控制台】

2、根据文档核对下【地址转换】配置是否正确

①以标准版本AF7.3版本操作路径示例:在【防火墙】-【地址转换】

②以标准版本AF7.4版本操作路径示例:在【网络】-【地址转换】


文档下载链接:点击这里

3、将这个策略移动到最上边测试下,可能是之前有针对这个端口做过地址转换了

4、假如目的端口是80 8080的话建议换目的端口测试下,可能存在运营商封堵80 8080端口问题

5、做双向地址转换测试下,双向地址转换文档中有,排除服务器做了源地址限制问题

6、开启直通日志观察是否正常,若正常则需根据直通日志放通数据

①以标准版本AF7.3版本操作路径示例:在【系统维护】-【数据包拦截日志与直通】-【开启实时拦截日志并直通】

②以标准版本AF7.4版本操作路径示例:在【系统】-【排障】-【数据包拦截日志与直通】-【开启实时拦截日志并直通】

详细可以参考:

http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=35601&page=1&extra=#/pid298082

新手344100 发表于 2020-12-6 21:21
我怀疑是接口没调好,这墙没调出来DMZ区域
TCN 发表于 2020-12-6 21:12
先外网telnet一下端口,测试下是不是端口被运营商封掉了
沧海 发表于 2020-12-6 16:26
策略放通了吗? 看看日志
一身清贫怎敢入繁华 发表于 2020-12-5 23:04
什么端口?80/443之类没做备案会被运营商封掉!
互联网区域是否在源区域中?
新手344100 发表于 2020-12-5 16:54
映射做好后,内网可用公网IP访问,外网用IP还是访问不了,不知道哪里还不对
暗夜星空 发表于 2020-12-5 14:14