深信服社区»版块 安全类 下一代防火墙NGAF trust区域内外用户通过公网地址访问服务器问题 ...

trust区域内外用户通过公网地址访问服务器问题

查看数: 33 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2026-5-25 13:30

正文摘要:

原来至只有专线做互联网出口时服务器通过双向NAT映射,内网、外网用户均可以通过公网地址访问。现在增加一条PPPOE出口,策略路由经源地址判断是内网用户默认走PPPOE接口上网,现在外网用户通过公网地址可以访问服 ...

回复

新手260505 发表于 2026-5-25 15:10
在防火墙多出口(双出口)环境中,双向NAT的配置与单出口环境基本相同,主要区别在于涉及多个外网接口区域。

对于源地址转换、目的地址转换以及双向地址转换,和普通单出口配置没有区别,都是正常配置即可。
特别要注意多出口环境时,要确保数据源进源出,也就是数据必须从同一出口进出,避免转发异常。  不行在加一个策略路由呢  让他访问那个IP 走那个专线  
小懒 发表于 2026-5-25 14:10
1、查看双向NAT是否有把PPPOE接口区域勾选上
2、有内网dns场景:通过配置内网dns的a记录解决
3、无内网dns场景:防火墙上通过配置DNS Mapping解决