深信服社区»版块 安全类 下一代防火墙NGAF 你好!现有一台NGAF 设备版本: 8.0.45,增加的内网段, ...

你好!现有一台NGAF 设备版本: 8.0.45,增加的内网段,在应

查看数: 290 | 评论数: 12 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2026-1-23 11:44

正文摘要:

你好!现有一台NGAF 设备版本: 8.0.45,增加的内网段,在应用控制策略中,已放通外网权限,但还是不通,请帮忙看看。

回复

王老师 发表于 2026-1-23 13:11
确认设备路由表中存在指向新增内网段的路由条目,且下一跳地址正确。
若使用策略路由,需检查策略路由规则是否包含新增内网段,且动作(如出接口、下一跳)配置正确。
王老师 发表于 2026-1-23 13:05
检查接口所属区域是否与应用控制策略中引用的区域一致。若不一致,需调整接口区域或修改策略引用区域。
luoxy 发表于 2026-1-23 12:30
发现是没有加上源NAT策略,谢谢各位大侠!
caozi 发表于 2026-1-23 12:14
接口有没有绑定区域,路由是否配置,NAT策略是否做了?
XiaoYang’ 发表于 2026-1-23 11:47
请问防火墙是出口部署的吗?除了放通ACL,配置源NAT策略吗?另路由追踪看看到那个阶段断开的
XiaoYang’ 发表于 2026-1-23 14:10
本帖最后由 XiaoYang’ 于 2026-1-23 14:15 编辑

回复luoxy:恭喜,看到问题已经解决了!对的,出口部署要将新网段通过在源NAT代理出去上网的。