深信服社区»版块 安全类 下一代防火墙NGAF 这个AF怎么都上不了网啊

这个AF怎么都上不了网啊

查看数: 1387 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-21 14:30

正文摘要:

版本7.5.1的防火墙,设备能上网。但是设备的LAN口地址怎么都上不了网。很着急啊。 都已经显示匹配了数据,但是就是上不了网。内网直接接入到AF的LAN口是能显示网络已经连接,能通过AF的LAN口地址访问AF控制页面的。 ...

回复

qinpeng 发表于 2018-5-21 23:51
楼主你好 你说你配置了源地址转换代理上网,那这个匹配的数值是否有发生变化呢?如果没有那有很可能是被应用控制策略给拦截了,你是放通wan-lan区域双向流量吗还是单向的?我看了你的截图你只放通lan到wan区域的单向流量,你可以放通双向进行测试看看,应该是没有问题的。如果还不行请尝试重启设备观察是否恢复正常!
◇◆□乱拳打死老司机□◆◇ 发表于 2018-5-21 15:06
您好,尝试开直通是否可以正常上网,如果开直通正常说明您策略还没有完成放通。有匹配度说明配置的代理上网是正常的。
您试试双向放通试试,如图:
yzy 发表于 2018-5-21 14:51
1、是否配置了NAT源地址转换
2、内网PC是否能访问到防火墙的LAN口或者WAN口IP
3、设备开直通,查看拦截日志
4、设备是否配置默认路由
社区智能服务小组_慧慧 发表于 2018-5-21 14:37
您好。请问您是否有针对单内网测试ip开直通测试过呢?且您源地址转换的配置是否可以截图看下呢?
Anson钟 发表于 2018-5-21 14:34
下面是否有接核心交换机?如果LAN口配置的是IP地址,可以在电脑上配置同网段地址测试,如果通,则是交换机接口配置对应vlan的PVID,如果不通,则通过pingLAN口地址,wan口地址等操作查看!
难回归线 发表于 2018-5-21 14:34
您好,请请加一条应用的放通,然后开启上网故障与排除测试看一下,谢谢。