深信服社区»版块 安全类 下一代防火墙NGAF AF 8.0.95 上怎么设置外网特定MAC地址的电脑访问内网服 ...

AF 8.0.95 上怎么设置外网特定MAC地址的电脑访问内网服务器?

查看数: 4347 | 评论数: 15 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-1-16 10:35

正文摘要:

AF 8.0.95 上怎么设置外网特定MAC地址的电脑访问内网服务器? 新注册的,一共10个豆    T_T !!

回复

新手310521 发表于 2025-1-18 10:36
应用控制策略源地址选择mac地址即可

MAC地址限制访问.png (47.58 KB, 下载次数: 62)

MAC地址限制访问.png
玫瑰花留香 发表于 2025-1-17 10:30
在外网特定 MAC 地址的电脑上尝试访问内网服务器,检查是否能够正常访问。
梦境人生 发表于 2025-1-16 21:33
了解当前网络的拓扑结构,包括外网、防火墙、内网服务器等设备的连接关系。
确定内网服务器的 IP 地址、子网掩码和网关等网络配置信息,以及外网特定 MAC 地址电脑的 IP 地址。
蔺嘉宾 发表于 2025-1-16 21:01
配置安全策略**:
    - 转到“策略”或者“防火墙”菜单,根据你的AF设备的具体界面可能有所不同。
    - 创建一个新的安全策略或编辑现有的策略,以允许特定MAC地址访问内网服务器。
    - 在源(Source)部分选择之前创建的MAC地址对象。
    - 在目的(Destination)部分选择或输入内网服务器的IP地址。
    - 根据需要设置服务(Service)类型(例如TCP/UDP端口等),确保允许必要的通信流量
小小胖吃不胖 发表于 2025-1-16 20:50

在AF (Advanced Firewall) 8.0.95版本中设置特定MAC地址的电脑访问内网服务器涉及到几个步骤,主要是通过配置防火墙规则和MAC地址过滤来实现。
夜晚の星光 发表于 2025-1-16 15:42
在AF (Advanced Firewall) 8.0.95版本中设置特定MAC地址的电脑访问内网服务器涉及到几个步骤,主要是通过配置防火墙规则和MAC地址过滤来实现。这里提供一个基本的指南:

1. **登录AF管理界面**:首先,使用管理员账号登录到AF设备的Web管理界面。

2. **创建对象**:
    - 在对象(Object)菜单下,找到并选择“地址”或“MAC地址”选项。
    - 创建一个新的MAC地址对象,输入允许访问内网服务器的特定电脑的MAC地址。

3. **配置安全策略**:
    - 转到“策略”或者“防火墙”菜单,根据你的AF设备的具体界面可能有所不同。
    - 创建一个新的安全策略或编辑现有的策略,以允许特定MAC地址访问内网服务器。
    - 在源(Source)部分选择之前创建的MAC地址对象。
    - 在目的(Destination)部分选择或输入内网服务器的IP地址。
    - 根据需要设置服务(Service)类型(例如TCP/UDP端口等),确保允许必要的通信流量。

4. **应用规则**:
    - 确保所有配置的规则都已保存,并且策略被激活。
    - 某些AF设备可能要求你手动提交更改才能生效。

5. **测试连接**:
    - 最后,从具有特定MAC地址的电脑尝试访问内网服务器,检查是否按照预期工作。

请注意,不同厂商的AF设备可能会有不同的用户界面和具体步骤。上述指南是基于一般的操作流程。如果你能提供更具体的AF设备型号或品牌信息,可以给出更加精确的操作指导。此外,考虑到网络安全问题,在开放任何访问权限前,请确保这样做不会影响网络的安全性。
原鹏程 发表于 2025-1-16 14:51
截至标准版本AF8.0.95,AF设备暂不支持针对外网的MAC地址进行控制来访问内网的服务器。AF设备与外网之间的连接是通过路由转发与公网网关设备连接的,因此只能识别到网关的MAC地址,而无法识别到外网地址的真实MAC地址
书涵139 发表于 2025-1-16 12:58
AF里面有针对MAC地址访问策略
sangfor_0001 发表于 2025-1-16 12:26
AF里面应该有针对MAC地址访问策略