深信服社区»版块 安全类 下一代防火墙NGAF 两台AF光纤互联,互访之后发现源IP只能看到互联IP?如何 ...

两台AF光纤互联,互访之后发现源IP只能看到互联IP?如何看到真实IP

查看数: 1285 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-2-24 10:25

正文摘要:

参考下8.0.13的手册如题,现有两台AF设备,版本号8.0.17,现在因为业务需求实现互通,目前的配置方式是 AF1  10.10.1.1   AF2 10.10.1.2配置了相应的路由信息之后,现在已经打通,开发测试环境 ...

回复

寻梦梦回宇之初开 发表于 2023-2-28 09:50
要么你源不在防火墙做NAT,直接透明模式,如果要做还想知道源是什么,你只能防火墙的日志也看看了
Hill_李胜阳 发表于 2023-2-27 09:03
或者我们通过审计类设备实现呢?旁挂核心的设备。不经出口,核心总要过的吧。比如SIPlogger日志审计产品。希望能够帮助到你!
二二 发表于 2023-2-27 08:56
那你就不要再在AF-1上写源NAT了啊,直接在AF-2和AF-2上写明细路由啊。这样就能实现你需求。或者你做个IPSEC隧道,通过ipsec实现也行啊
feeling 发表于 2023-2-26 22:22
联系售后工程师吧,做NAT
有多少艾克以从来 发表于 2023-2-24 18:53
这人麻了,感觉还是做了源地址转换啊
七星海棠 发表于 2023-2-24 14:35
你现在是怎么做的呢,左边的做了SNAT吗,目前看你的情况是左边的墙流量出来做了SNAT,两端的网关是否都在墙上,如果在的话是否可以不做SNAT直接路由打通
somnuszzg 发表于 2023-2-24 10:27
客服告知:正常没有做映射的话AF不会改变访问源,意思就是 再不做任何NAT的前提下,源地址依旧是 10.10.1.1