深信服社区»版块 安全类 下一代防火墙NGAF 公司网络调整,老板想把AF1020放在最外面,做透明模式, ...

公司网络调整,老板想把AF1020放在最外面,做透明模式,但

查看数: 2199 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-1-10 10:35

正文摘要:

公司网络调整,老板想把AF1020放在最外面,做透明模式,但是我试过,好像应用策略做没发生效,NAT也有问题,外部访问内网服务器无法访问,内网访问正常。然后从交换机接线到管理口,设置vlan接口,这个管理IP无法登 ...

回复

河南—黄忠 发表于 2018-1-10 11:47
如果放在路由器外面建议楼主不要选择透明,直接虚拟网线部署,然后找个管理口配置个内网地址接在内网交换机上来管理防火墙,这个亲测是没有问题的。
yzy 发表于 2018-1-10 11:39
AF透明模式部署,支持IPS、WAF、僵尸网络、实时漏洞分析、DOS、防篡改、应用控制、内容安全、连接数控制、地域访问控制、流量控制、用户认证、TCP MSS、解密、全局放行与封堵、高可用性、dns-mapping(需要访问域名解析的数据进过AF设备)
设备做建议路由部署,部署手册:http://bbs.sangfor.com.cn/plugin ... abase&tid=22385
zhb 发表于 2018-1-10 11:22
透明模式NAT不生效
深粉 发表于 2018-1-10 10:40
如果AF直接接公网线路,建议使用路由模式(做网关),如果做透明的话 就接在网关和内网交换机之间
河南—黄忠 发表于 2018-1-10 16:41
回复laowan:为了便于后面VPN的访问,所以建议楼主这把策略全放通,源区域为内外网区域,目标为内外网区域。