深信服社区»版块 安全类 下一代防火墙NGAF 深信服防火墙相同网段跨路由

深信服防火墙相同网段跨路由

查看数: 2922 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-5 10:59

正文摘要:

本帖最后由 新手870678 于 2018-3-5 11:00 编辑 最近公司开通了电信的云主机,开通了一条云专线直接连接云主机的内网IP,现在电信安装了一个路由,端口IP10.10.1.1,电脑连接电信路由,配置上10.10.1.X可以访问到 ...

回复

誓言落寞了年华 发表于 2018-3-5 22:37
可以参考qinpeng的说法
Sangfor闪电回_小丸子 发表于 2018-3-5 17:14
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
qinpeng 发表于 2018-3-5 14:26
这个很简单 主要是分两步 先是在防火墙加静态路由,内网到下一跳为电信路由接口的ip,然后再电信路由做NAT让数据包来回经过电信路由,这样才可以完成内网地址不变得情况下完成访问
PC9527 发表于 2018-3-5 12:12
您好,您这边说配置上10.10.1.X已经可以访问到192.168.10.66云主机,建议您可以先在防火墙上尝试一下这样:首先确保ETH1和ETH2之间能通信,这个需要放通相关应用控制策略,然后写条路由到192.168.10.0下一跳丢给10.10.1.1,谢谢。
灵活的小胖纸 发表于 2018-3-5 11:39
地址转换
zhb 发表于 2018-3-5 11:21
我觉得应该在AF里做静态路由
黄忠 发表于 2018-3-5 11:19
在电信路由器上添加回指路由或者在防火墙上启用代理都是可以实现的
陈智强 发表于 2018-3-5 11:04
需要在eth1口做双向地址转换
深粉 发表于 2018-3-5 11:01
需要在电信路由器里面做nat才可以