深信服社区»版块 安全类 下一代防火墙NGAF AF透明部署,攻击源地址是上一层设备的IP ...

AF透明部署,攻击源地址是上一层设备的IP

查看数: 1688 | 评论数: 8 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-2-20 18:08

正文摘要:

本帖最后由 kmyd 于 2017-2-20 20:48 编辑 出口设备是AD,AF透明部署,开启WEB防护、IPS,检测到有攻击,但攻击源全是AD的IP,怎么显示实际的攻击IP呢? ...

回复

深拥 发表于 2017-2-21 21:06
那是因为你做了LAN到LAN的地址转换吧
sangfor_2134 发表于 2017-2-21 17:06
检查两个地方:
1.AD网络配置中是否做了WAN->LAN方向的源地址转换;
2.AD设备是否做了虚拟服务,虚拟服务里面是否开启了自动SNAT;
Sangfor闪电回_小丸子 发表于 2017-2-21 17:04
您好 这个得检查ad设备里面的配置;问题已经记录,工程师稍后联系您,烦请稍等~~
小伙,不错 发表于 2017-2-21 11:54
应该是地址转换了!
andy_AAAAA 发表于 2017-2-21 11:00
地板的回答应该比较接近事实
北回归线 发表于 2017-2-21 09:01
这个要修改AD的配置,应该是AD上配置了将外网地址转换为AD LAN口的配置
tyjhz 发表于 2017-2-20 20:13
把策略配置贴出来看看
你猜啊 发表于 2017-2-20 19:35
把拓扑图贴上来看看的