深信服社区»版块 安全类 下一代防火墙NGAF 分公司通过防火墙访问公司内网服务器,怎么配置? ...

分公司通过防火墙访问公司内网服务器,怎么配置?

查看数: 2750 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-9-27 11:23

正文摘要:

服务器IP地址 192.168.10.1     防火墙是出口设备,网桥模式中间有上网行为,下接三层交换机 分公司IP地址 10.1.1.0/24 怎么进防火墙并能能访问服务器 ...

回复

冬瓜山梁朝伟丶 发表于 2017-9-29 11:24
专线或者VPN
南瓜山吴彦祖 发表于 2017-9-28 22:42
?????你这是什么问题?找到IP不就访问了
tyjhz 发表于 2017-9-27 22:36
把AF和AC同开启直通试下
赵zj 发表于 2017-9-27 11:40
如果对于安全性要求不是那么高的话,可以在防火墙上做端口映射,在防火墙.目的地址转换.
如果对于安全性要求高,如财务等,需要用到vpn设备
Sangfor闪电回_小丸子 发表于 2017-9-27 11:33
您好 麻烦确认下分公司内网是否有某公司设备或支持标准ipsecvpn的设备呢?如果有  可以和总部防火墙设备对接sangfor vpn 或 标准ipsec,然后两端放通相关策略,即可实现分支和总部的互访;
如果分支没有支持vpn的设备,那就需要在总部防火墙设备上面做“目的地址转换”,分公司通过访问总部公网地址来实现访问服务器(地址转换可以参考专题文档 http://bbs.sangfor.com.cn/plugin ... abase&tid=36577
谢谢
Sangfor闪电回_小丸子 发表于 2017-9-27 14:53
回复feeling:您好 在这个环境里面放通10.1.1.2所在网口(区域)和192.168.1.5所在网口(区域)之间的通信即可;
需要注意的是:如果分支电脑网关不是指向10.1.1.2,是需要做路由(目的地址是服务器地址、下一跳指向10.1.1.2);服务器网关指向防火墙
谢谢