深信服社区»版块 安全类 下一代防火墙NGAF NGAF简单上网有哪个地方出错了,帮忙解决下 ...

NGAF简单上网有哪个地方出错了,帮忙解决下

查看数: 2775 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
xwl
发布时间: 2016-9-21 15:03

正文摘要:

你好 NGAF   配置一个只用于上网应该怎样配置,网络如下: 普通路由器做为外网:IP为192.168.3.1 接入NGAF  eth1口:IP为:192.168.3.160 eth2  口 设为内网IP :192.168.5.20 PC为192 ...

回复

欧斯达小伍 发表于 2016-10-10 16:23
检查下路由器有没有做3段的NAT,然后再看看应用控制策略是否放通?默认是拒绝的
Tassel 发表于 2016-10-10 09:49
应用控制没有放通吧
友1111 发表于 2016-10-10 09:32
AF设备默认是拦截所有的包的,要再应用控制策略里面新建一条全部通过的策略。
Anony 发表于 2016-10-10 08:51
首先保证AF能通过路由器上网,其次,应用控制里面放通了吗?不放通的话是上不了网的。
新手695749 发表于 2016-10-9 17:13
最主要的原因是你没有在路由器上做回包路由,
woshishui 发表于 2016-9-22 10:49
直接配置成虚拟网线模式,防火墙模块放通lan-->wan的数据就好了
manage口配置管理IP 就好了
tyjhz 发表于 2016-9-22 09:54
防火墙中的内容安全--》应用控制策略那应该放通信任区域到外网的策略
向前 发表于 2016-9-22 09:25
策略是在防火墙下面一个不知道什么东西的 控制策略里面  直接在里面新建一个策略 起名放通策略  这个在你另一个帖子里面有说明   而且配置比较完善  
Sangfor闪电回_小丸子 发表于 2016-9-21 15:08
您好 看了您的描述及配置截图,这个网络的网关是路由器(192.168.3.1),防火墙接在路由器下面启用了nat,所以这里只需要保证防火墙本身上网正常、pc和防火墙通信正常即可实现pc正常上网了;麻烦在防火墙的命令控制台里面测试防火墙本身上网情况(没有看到af的dns设置哦)
谢谢