深信服社区»版块 安全类 下一代防火墙NGAF 应用控制内数据流的疑问

应用控制内数据流的疑问

查看数: 1836 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-10 08:27

正文摘要:

环境配置是这样的,AF以透明方式放置在AD和SG中间。但是在应用控制的日志中发现大量的外网IP80端口到内网不同地址不同端口的记录。这个我很难理解。如果内网用户访问外网网站的话,源IP应该是内网地址。这些大量的外 ...

回复

迷航灯塔 发表于 2016-11-10 12:15
目前选择的答案不是最佳答案。我想知道那些数据是怎么产生的。另外在论坛上提问,我是觉得论坛上能人很多,也能相互借鉴。
我自己 发表于 2016-11-10 11:14
这个wan-lan的方向是需要设置的--------

用户认证与和管理----认证高级选项------WAN->LAN方向不认证;

你试一下
tyjhz 发表于 2016-11-10 10:00
楼主可以找400排查下
小伙,不错 发表于 2016-11-10 09:17
这个是wan-lan的一个方向,楼主可以参考楼上的测试一下,只放通lan-wan
Tassel 发表于 2016-11-10 08:58
楼主可以只放通lan到wan的
陈智强 发表于 2016-11-10 08:35
设备内外网接口接反了吧,感觉这样就解释通了