深信服社区»版块 安全类 下一代防火墙NGAF 关于深信服AF的疑问

关于深信服AF的疑问

查看数: 1622 | 评论数: 14 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-10-24 16:07

正文摘要:

如图,关于AF的一个问题 AF左边是一个有公网IP的服务器,其公网网关在上方路由器上,内网客户端的ip是192.168.10.1。如何让左边的公网服务器ping通192.168.10.1? ...

回复

新手183030 发表于 2024-10-29 12:01
我想在AF2口上做ARP代理,是不是能实现,AF代理ARP的接收请求并回应,再通过2口进行与10段通信
sangfor_1126 发表于 2024-10-28 09:30
跟着大佬学习学习了            
七星海棠 发表于 2024-10-27 09:43
我觉着是不是少条件呀,是不是少一个防火墙本身其实有一个对应VLAN的VLANIF接口,可以配置同网段的三层地址
这样的话其实可以直接公网服务器配置静态路由指到防火墙的那个同网段IP就行,后面防火墙本身就有静态路由向内部交换机了
其他老哥说的DNAT啥的首先也是防火墙有个同网段的公网IP
sangfor_1126 发表于 2024-10-25 09:15

一起来学习,一起来学习
大王带你去巡山 发表于 2024-10-24 20:23
不同网段通信找网关,完毕,路由通信要有去有回,看路由表
梦境人生 发表于 2024-10-24 20:02
内网有SSL VPN设备嘛  在公网设备登录上SSL  让他访问内网就好了啊
日出 发表于 2024-10-24 19:52
IPSEC   VPN  建立上就可以了啊                              
飞飞侠 发表于 2024-10-24 19:46
整个VPN给他连接起来呗                                                                                                                                                
小小胖吃不胖 发表于 2024-10-24 19:41
反向映射 将192.168.10.1 icmp使用公网IP映射出去