深信服社区»版块 安全类 下一代防火墙NGAF SANGFOR NGAF-A1020地址映射

SANGFOR NGAF-A1020地址映射

查看数: 2602 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-6-25 14:57

正文摘要:

本帖最后由 编辑信息 于 2018-6-25 14:59 编辑 某公司 NGAF-A1020地址映射.配置如图,外网无法访问内网服务器?这是什么问题?

回复

yzy 发表于 2018-6-25 21:56
1、设备telnet  IP 8899是否能通
2、端口映射的这个8899端口是服务器使用的端口嘛
3、内网端口不变,换一个公网端口试试是否正常
新手215392 发表于 2018-6-25 21:30
建议联系400
哥丶珍藏版 发表于 2018-6-25 21:21
还没找到原因吗?直接联系400技术支持吧
婷哥哥 发表于 2018-6-25 15:10
AF地址转换的排错步骤如下:

1、在【命令行控制台】telnet 内网服务器IP 内网服务器端口

①以标准版本AF7.3版本操作路径示例:在【系统维护】-【命令行控制台】

②以标准版本AF7.4版本操作路径示例:在【系统】-【排障】-【命令行控制台】

2、根据文档核对下【地址转换】配置是否正确

①以标准版本AF7.3版本操作路径示例:在【防火墙】-【地址转换】

②以标准版本AF7.4版本操作路径示例:在【网络】-【地址转换】

文档下载链接:点击这里https://bbs.sangfor.com.cn/plugi ... abase&tid=19723

3、将这个策略移动到最上边测试下,可能是之前有针对这个端口做过地址转换了

4、假如目的端口是80 8080的话建议换目的端口测试下,可能存在运营商封堵80 8080端口问题

5、做双向地址转换测试下,双向地址转换文档中有,排除服务器做了源地址限制问题

6、开启直通日志观察是否正常,若正常则需根据直通日志放通数据

①以标准版本AF7.3版本操作路径示例:在【系统维护】-【数据包拦截日志与直通】-【开启实时拦截日志并直通】

②以标准版本AF7.4版本操作路径示例:在【系统】-【排障】-【数据包拦截日志与直通】-【开启实时拦截日志并直通】

具体的详情排查,请参考:点击这里https://bbs.sangfor.com.cn/forum ... p;extra=#/pid298082
多简单 发表于 2018-6-25 15:04
地址转换配置错误的,区域应该只是外网区域吧#
zhb 发表于 2018-6-25 15:00
最后端口转换没写啊