深信服社区»版块 云计算类 桌面云aDesk 分布式防火墙无法配置

分布式防火墙无法配置

查看数: 3157 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-12-26 10:04

正文摘要:

本帖最后由 刘沂纯 于 2022-12-26 10:22 编辑 这种情况下,怎么配置分布式防火墙的源和目的信息

回复

新手736160 发表于 2022-12-27 16:05
aDesk(ARM)版VMP   虚拟网络---防火墙
百度之外650001 发表于 2022-12-26 13:26
源对象: 用于指定此条策略匹配网络流量的源地址,支持选择IP组、用户和虚拟机;

目的对象: 用于指定此条策略匹配网络流量的目的地址,支持选择IP组、用户和虚拟机。
具体可以参考用户手册https://bbs.sangfor.com.cn/plugi ... tags=96&tags=83
tianjt 发表于 2022-12-26 12:52
1、在分布式防火墙模块查看是否有开启直通,如果有开启直通看虚拟机的IP是否在直通范围内,如果在直通范围内,虚拟机的网络是不受分布式防火墙策略中的策略控制的

2、检查虚拟机的IP地址配置是否正常,是否正确匹配分布式防火墙的IP组

3、桌面云分布式防火墙只针对VDC上模板派生的windows虚拟机生效,windows虚拟机必须安装agent且状态正常

4、如果针对VDC控制台做分布式防火墙策略的话看下高级设置【VDC不受分布式防火墙策略管控】是否勾选
sangfor_0001 发表于 2022-12-26 12:50
VDC从5.4.2版本开始支持分布式防火墙,操作步骤:

1、登录VDC控制台, 在【VDI设置】-【策略管理】 -【 分布式防火墙策略 】页面下,点击<新建>,选择“新建策略” ,打开策略新建页面。



2、 依据实际需求,配置相应分布式防火墙策略



源对象: 用于指定此条策略匹配网络流量的源地址,支持选择IP组、用户和虚拟机;

目的对象: 用于指定此条策略匹配网络流量的目的地址,支持选择IP组、用户和虚拟机。

具体配置可以参考用户手册:点击此处



注意:VDI+HCI二合一场景,截止标准版本VDC5.6.0,暂不支持分布式防火墙策略
小鱼儿 发表于 2022-12-26 10:37
源对象: 用于指定此条策略匹配网络流量的源地址,支持选择IP组、用户和虚拟机;

目的对象: 用于指定此条策略匹配网络流量的目的地址,支持选择IP组、用户和虚拟机。
具体可以参考用户手册https://bbs.sangfor.com.cn/plugi ... tags=96&tags=83
汤汤啊 发表于 2022-12-26 10:21
源对象: 用于指定此条策略匹配网络流量的源地址,支持选择IP组、用户和虚拟机;

目的对象: 用于指定此条策略匹配网络流量的目的地址,支持选择IP组、用户和虚拟机。
具体可以参考用户手册https://bbs.sangfor.com.cn/plugi ... tags=96&tags=83