要是出口设备,关闭NAT肯定不能上网,内网IP的上网是通过占用公网IP的端口号实现的 |
接路由lan口,由防火墙分配地址,做sant |
楼上的分析是正确的,你路由器不做nat,那么就要在AF上设置NAT ,路由器下面的PC才能上网。 |
这个是肯定的 你关闭了路由器的NAT相当于不知道网关怎么走了,当然无法上网,现在的情况相当于就是某网段需要用户上网即可,操作步骤就是按照小丸子说的来做 新建源地址转换NAT--写回包路由指定下一跳--填写用户的网关地址信息--最后连通测试 |
您好 根据您提供的信息,我们理解的您的网络拓扑图:AF(网关)-路由器-pc,如果我们理解的有误,请更正~~~ 这个拓扑图下要保证pc上网正常,需要保证相关设置: 1.AF设备里面添加nat源地址转换规则(代理内网pc所在网段上网) 2.AF设备里面需要添加到pc所在网段的回包路由,下一跳指向路由器 3.pc网关指向路由器、路由器网关指向AF设备内网口 4.AF设备里面添加pc所在网段的认证策略(具体认证方式可以根据您那边的需求选择) 5.给用户/组关联对应的应用控制策略 谢谢 |