深信服社区»版块 安全类 行为管理AC 怎么样部署深信服AC的DMZ接口

怎么样部署深信服AC的DMZ接口

查看数: 7716 | 评论数: 5 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-8-13 17:55

正文摘要:

设备为某公司AC1160默认的DMZ接口为ETH1 默认的地址为:10.252.252.252我需要怎么样配置才能让DMZ的SERVER访问互联网呢?谢谢

回复

Burt 发表于 2016-8-14 20:56
楼上都是正解 如果要访问服务器 那么还有做一个内网端口映射上网
best_ws 发表于 2016-8-14 01:58
1、保证服务器与AC的网络可达
2、做好DMZ口的NAT代理上网
3、防火墙的过滤规则做好DMZ—WAN的流量放通策略。
北回归线 发表于 2016-8-13 19:00
在防火墙规则里面新增dmz到wan的访问策略即可
Sangfor闪电回_小丸子 发表于 2016-8-13 18:59
您好 如果ac设备是做网关模式部署,ac设备nat规则里面添加dmz口的网段的代理上网规则,如果服务器和设备dmz口之间有三层设备 就添加服务器所在网段的代理上网规则,并且需要在ac设备里面添加到服务器所在网段的回包路由;认证策略里面添加针对服务器的认证策略、并给服务器关联对应的上网权限策略(动作 允许)即可
谢谢
Sangfor闪电回_小丸子 发表于 2016-8-15 19:26
回复丹尼上校:您好 dmz口下面的主机需要将网关指向dmz口地址的
ps 如果设置了网关以后还是无法上网,可以将设备开直通测试的
谢谢