深信服社区»版块 安全类 下一代防火墙NGAF NGAF防火墙上没有找到9000端口的地址转换的配置,但是可 ...

NGAF防火墙上没有找到9000端口的地址转换的配置,但是可以访

查看数: 3455 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-2 14:41

正文摘要:

本帖最后由 D1ng 于 2018-5-2 14:56 编辑 NGAF防火墙上没有找到9000端口的地址转换的配置,但是可以访问,还能Telne端口是通的! 防篡改功能没有开启

回复

yzy 发表于 2018-5-2 14:50
TCP9000端口是防篡改2.0使用的端口
多简单 发表于 2018-5-2 14:50
防火墙默认开启的端口:

1、80端口:用户认证使用, 需要有登录权限才能使用

2、85端口:数据中心使用, 需要有登陆权限才能使用

3、443端口:控制台登陆使用,需要有登陆权限才能使用

4、8001端口:防篡改

5、1981端口:软件调试接口, 只允许本机登陆, 需要有账号密码

6、25、110、143端口:邮件代理接口, 只接收指定的邮件,并转发到指定的服务器

7、3306端口:数据库接口, 只允许本机登陆, 需要有账号密码

8、22345端口:正常情况下关闭,需要远程时通过UI再开启。后台登陆接口, 需要客户的admin密码及原厂密码才能使用。

9、51111端口:升级客户端端口

10、51981端口:ipsec vpn 接口, 只允许本机登陆,需要有账号密码


你看看直连防火墙去telnet   9000  端口是不是能通#
3657 发表于 2018-5-2 14:48
楼主是内网服务器用到这个这个端口需要映射吗
zhb 发表于 2018-5-2 14:44
TCP9000端口是AF设备防篡改2.0功能开放的端口,看是否有启用这个功能,没有启用且需要关闭这个端口的话可以将这个端口映射给内网一个不存在的IP地址(通过做目的地址转换实现)
zhb 发表于 2018-5-2 14:58
回复D1ng:应该是,之前我也没注意过,要确认下的话,需要咨询厂家