深信服社区»版块 安全类 下一代防火墙NGAF 关于AF防火墙配置双WAN线路是问题

关于AF防火墙配置双WAN线路是问题

查看数: 8277 | 评论数: 7 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-1-28 12:03

正文摘要:

AF7.4,刚开通双WAN授权,eth1内网接口,eth2配置电信100M固定IP上网,eth3联通配置100M拨号光宽带,原来一直的eth2上网,现在想加一条联通光宽带用于备份线路和指定网段上网,但是我自己设置了eth3接口,在配置了策 ...

回复

PC9527 发表于 2018-1-28 23:17
楼主,您好请问问题解决了吗?如果还没解决,请您继续提问。如果问题解决了,请采纳一下对您有帮助的答案,以便其他深友遇到类似问题可作参考,谢谢。
南瓜山吴彦祖 发表于 2018-1-28 15:12
目测是没做NAT
qinpeng 发表于 2018-1-28 15:06
楼主你好  看你的回复应该是配置的问题
1、开通的wan口数授权应该没有问题了,首先保证联通线路配置的地址信息配置正确,然后也要保证勾选wan口属性,这样才能在策略和控制策略中调用。
2、为什么要配置双向地址转换呢?你要代理上网你应该配置的是源地址转换,源区域为内网指定区域即可。还有注意状态是否为启用状态。
3、你要做策略路由才能满足你让某些网段走指定线路,让主电信线路故障时走备联通线路。但是这些都要在线路接口上勾选wan口属性,不然设备无法识别。楼主你再好好核对下配置吧,有问题随时提出来
PC9527 发表于 2018-1-28 12:26
您好。我首先想到的是您设备的源地址转换没改,请把您设备设置的地址转换里的源地址转换(我们说的NAT)这个截图上来看下,还有就是您做的策略路由也截图上来,谢谢。
PC9527 发表于 2018-1-28 18:10
您好,如果无线还是走电信,那策略路由没做对,这样做,源地址是无线网段,外网直接选走联通那个口