深信服社区»版块 安全类 下一代防火墙NGAF 内网出不去

内网出不去

查看数: 2199 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-5-7 11:20

正文摘要:

设备配置如下,trust区的电脑无法访问UNtrust区的资源

回复

Sangfor闪电回_小丸子 发表于 2017-5-11 16:14
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
nrsheng 发表于 2017-5-9 09:49
NAT配置的时候,目的地址设置为所有。。开直通测试一下
Tassel 发表于 2017-5-8 08:52
哪有路由写自己的
小伙,不错 发表于 2017-5-8 08:25
NAT配置的时候,目的地址设置为所有。。开直通测试一下
呀拉锁 发表于 2017-5-7 18:51
不用看别的了。你这个WAN口的地址是.7然后路由应该写到你互联网的对端啊,应该是.8或者啥的,你的路由又指给了自己,能出去就有鬼了、
tyjhz 发表于 2017-5-7 14:43
楼主添加的路由不对,下一跳应该直接非信任区的网关,还有路由改完之后现在防火墙的命令控制台下看看设备是否能够上网,如果设备都出不去,下面肯定也是出不去的
qinpeng 发表于 2017-5-7 11:40
首先楼主配置的地址转换那里不规范,源应该填写区域,也就是你的信任区,而不是写网段。然后应用控制策略那里建议添加 源和目的双向放通的策略,信任区和非信任区双向传输数据。这样你看看是否可以