深信服社区»版块 安全类 下一代防火墙NGAF 深信服防火墙的bug行为

深信服防火墙的bug行为

查看数: 715 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-12-26 15:59

正文摘要:

回复

王老师 发表于 2025-12-27 09:10
防火墙规则可能区分入站(Inbound)、出站(Outbound)或双向(Bidirectional)。若拒绝规则仅配置了单方向(如入站),而流量是反向的(出站),则规则不生效。
王老师 发表于 2025-12-27 09:08
防火墙规则通常按优先级(如从上到下)或显式优先级数值处理。若存在更高优先级的规则允许访问192.168.0.0/16,则您的拒绝规则会被忽略。
XiaoYang’ 发表于 2025-12-26 16:02
哈喽,图中的目的地址没看到加/16的掩码呢
XiaoYang’ 发表于 2025-12-26 16:33
回复新手260505:嗯呐。有这个可能,建议小鱼儿如果有条件的话开启定向直通复现下,看具体哪条策略放通的,期待你的测试结果。