深信服社区»版块 安全类 下一代防火墙NGAF AF 8.0.7部署在出口,外网ADSL拨号,能否像普通路由一样 ...

AF 8.0.7部署在出口,外网ADSL拨号,能否像普通路由一样,基

查看数: 1322 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-11-21 18:11

正文摘要:

AF 8.0.7部署在出口,外网ADSL拨号,能否像普通路由一样,基于物理接口(例如eth0)做端口映射,而不是基于IP?不然每次都要改策略。 PS:已通过openwrt的动态域名方式,可独立获取到ADSL的公网地址。 ...

回复

小鱼儿 发表于 2022-11-22 12:30

1、端口映射条数限制:

①标准版本AF8.0.48及以下版本,AF端口映射最多可填15个端口范围或者15个端口;

②从AF8.0.50版本开始, AF端口映射没有端口数量方面的限制。

2、端口多个如何配置:多个端口用“,”隔开,如21,23;范围用“-”隔开,如100-110;

3、填写多个端口的转换规则:

情况1:【原始数据包】里配置的多个端口,【转换后的数据包】-【端口转换为】留空,该情况下公网使用的端口和服务器的端口转换是一一对应的关系,若建议留空,这样会和转换前的目的端口一一对应。  

情况2:【原始数据包】里配置的多个端口,【转换后的数据包】-【端口转换为】留也配置了多个端口,该情况端口是随机转换的,并非一对一转换

注意:

①AF设备暂不支持外网某一个端口要映射到内网服务器的两个端口

②AF目的地址转换端口转换成不转换的意思是访问的外网地址的端口跟内网真实服务器的端口一致
新手899116 发表于 2022-11-22 10:25
提示: 作者被禁止或删除 内容自动屏蔽
汤汤啊 发表于 2022-11-22 09:20
ADSL是不支持这么映射的~详情可以问下400
tianjt 发表于 2022-11-22 08:18
1、端口映射条数限制:

①标准版本AF8.0.48及以下版本,AF端口映射最多可填15个端口范围或者15个端口;

②从AF8.0.50版本开始, AF端口映射没有端口数量方面的限制。

2、端口多个如何配置:多个端口用“,”隔开,如21,23;范围用“-”隔开,如100-110;

3、填写多个端口的转换规则:

情况1:【原始数据包】里配置的多个端口,【转换后的数据包】-【端口转换为】留空,该情况下公网使用的端口和服务器的端口转换是一一对应的关系,若建议留空,这样会和转换前的目的端口一一对应。  

情况2:【原始数据包】里配置的多个端口,【转换后的数据包】-【端口转换为】留也配置了多个端口,该情况端口是随机转换的,并非一对一转换

注意:

①AF设备暂不支持外网某一个端口要映射到内网服务器的两个端口

②AF目的地址转换端口转换成不转换的意思是访问的外网地址的端口跟内网真实服务器的端口一致