深信服社区»版块 安全类 行为管理AC 防火墙上做地址映射,AC透明桥,这种情况下AC该如何配置 ...

防火墙上做地址映射,AC透明桥,这种情况下AC该如何配置?

查看数: 1741 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-7-7 14:30

正文摘要:

外网接防火墙对内一台服务器做地址映射,为的是让外网访问到这台内网服务器。但是在他们之间有一台AC透明桥模式,还必须在AC上配置允许这台服务器上网才通吗?我服务器实际并不需要上网。还有其他方法实现这一功能吗 ...

回复

best_ws 发表于 2016-7-8 12:15
服务器肯定要上网的啊!因为你访问服务器,服务器要回包给你外网的客户端的啊!如果上不了网数据肯定到不了公网啊!在Ac上放通服务器上网,就像楼上说的做全局排除服务器。
神样队员 发表于 2016-7-7 17:05
直接把服务器的网关及dns拿掉就不能上网了,又不影响端口映射。
Sangfor闪电回_小丸子 发表于 2016-7-7 14:58
您好 根据您提供的拓扑图及描述,这里涉及到两个操作:1.在FW上面做端口映射(需要将外网进来的地址转换成FW设备的内网口)2.放通AC设备的wan->lan方向的防火墙规则
谢谢
Tassel 发表于 2016-7-7 14:48
AC可以吧服务器地址排除掉
小伙,不错 发表于 2016-7-7 14:40
你必须要允许他访问防火墙内网口IP的流量通过,因为服务器要给外网用户回包是必须经过AC的
小伙,不错 发表于 2016-7-7 14:56
回复一颗螺丝钉:你不让服务器上网可以在防火墙上设置,在NAT的时候设置个ACL,不允许服务器这个IP地址进行转换,这样服务器就上不了外网的