深信服社区»版块 安全类 下一代防火墙NGAF 【AF】Dnat无法访问内网地址

【AF】Dnat无法访问内网地址

查看数: 2296 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-12-21 21:25

正文摘要:

问题描述1、防火墙做出口,出口线路有2条,分别为一条是固定IP线路,另一台为拨号线路。2、AF做地址转换,将内网地址443映射到公网(固定出口ip),无法通过公网进行访问。 处理过程1、拨号线路自动创建默认路由,手 ...

回复

呆呆蛙 发表于 2022-1-27 09:47
这个经验很有用,看了能少走弯路
平凡的小网工 发表于 2021-12-25 12:49
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
航嘉电脑门诊 发表于 2021-12-24 19:10

感谢分享,有助于工作
薛龙龙 发表于 2021-12-24 12:18
1、默认路由拨号优先级比固定ip要高
2、通过添加一条策略路由,将内网映地址路由走固定ip线路,可以解决此问题。
会飞的癞蛤蟆 发表于 2021-12-23 21:54
通过添加一条策略路由,将内网映地址路由走固定ip线路,可以解决此问题。
会飞的癞蛤蟆 发表于 2021-12-23 21:53
443端口,不是需要运营商备案才可以吗?
航嘉电脑门诊 发表于 2021-12-23 19:55
感谢分享,有助于工作,学习学习
水之蓝色 发表于 2021-12-22 21:16

感谢分享,有助于工作
一个无趣的人 发表于 2021-12-22 20:36
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!