深信服社区»版块 安全类 下一代防火墙NGAF NGAF如何识经过反向代理后的流量?

NGAF如何识经过反向代理后的流量?

查看数: 2863 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-6-4 18:56

正文摘要:

本帖最后由 Minimal 于 2018-6-4 19:00 编辑 问题参考此处:http://bbs.sangfor.com/forum.php ... 5&page=1#/pid411301 为了避免使用性能不足的ngaf做ssl解密来防护内网https业务,特更改拓扑如下(透明模式部 ...

回复

qinpeng 发表于 2018-6-4 22:04
楼主你好 这个问题我没有遇到过 我也查了一下资料 关于防火墙识别反向代理的ip暂时没有相应的案例的,你可以直接拨打4006306430技术服务热线转接资深专家详细讲述原因和实现步骤。反向代理(Reverse Proxy)方式是指外网发送过来的请求先发送到代理服务器,代理服务器来接受internet上的连接请求,然后代理服务器发送请求给内部网络上的服务器,并将从服务器上得到的结果返回给internet上请求连接的客户端。截止当前最新标准版本AF7.5.1,AF暂时不支持反向代理功能。
feeling 发表于 2018-6-4 20:08
楼上回答正确
sangfor_2235 发表于 2018-6-4 19:45
您好,您如果需要查看真实源IP的话,在AF的web防护策略中的记录日志勾选旁有一个【设置】,可以记录xff字段。AF内置数据中心显示的日志会更变为xff字段IP,但是策略生效的是真实的反向代理IP。