深信服社区»版块 安全类 下一代防火墙NGAF 内网地址转换

内网地址转换

查看数: 3673 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-8-23 15:21

正文摘要:

我在防火墙里做了目的地址转换,把内网的WEB地址转换到公网地址上,公网地址我是把域名解析过来了的,做好了以后通过域名和地址网个方式都无法访问,请教一下各位大神我需要做哪些配置啊。以下是设备截图 ...

回复

深拥 发表于 2017-8-30 17:51
先问一句,网络可达吗
tyjhz 发表于 2017-8-23 21:51
这个要看楼主是怎么测试的,如果在内部测试肯定是不通的,如果想在内部通过公网访问是需要在做个双向地址转换的
qinpeng 发表于 2017-8-23 20:48
这个问题很简单 就是目的地址转换源区域选择外网,目的ip选择wan口的地址,转换地址选择内网地址就可以。如果你默认不加端口的话是80端口被映射的。现在你的域名用作外网地址的解析了,实际上就是解析了80端口。所以你这里端口必须要加一个不常用的,否则不通会有可能是运营商封锁的缘故。可以设置为12345,然后跟你的域名解析就不冲突的。希望楼主能理解!!!举例如下:
zhb 发表于 2017-8-23 16:16
可以先把拨号那个断了,试试,排除下你策略路由做的对不对
观星仙 发表于 2017-8-23 15:52
把配置的东西,多粘几个页面出来。
小白TWOer 发表于 2017-8-23 15:32
您防火墙设备是接在互联网出口吗?公网接口上有配置多个IP吗?
如果只有一个IP 那这个目的IP 应该是接口上的IP地址的 您可以试下改成外网口IP地址 从公网测试下使用IP加端口访问是否正常
Sangfor闪电回_小丸子 发表于 2017-8-23 15:29
您好 目的ip这里填写的是配置在设备wan口上面的有效的公网ip地址,如果在设备外网口没有配置的ip 在这里是无法调用的

谢谢