×

深信服社区»版块 安全类 下一代防火墙NGAF 防火墙替换,映射到公网的业务访问不到 ...

防火墙替换,映射到公网的业务访问不到

查看数: 3267 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-7-11 09:36

正文摘要:

本帖最后由 鲁哈哈 于 2018-7-11 09:38 编辑     现在客户要把原来的某公司的防火墙替换成我们的防火墙,网络拓扑如下图。某公司AD-绿盟-IPS-(某公司防火墙-某公司AF)-某公司AC-核心交换SW---  ...

回复

zhb 发表于 2018-7-11 11:37
AF开直通,映射就可以了吗?
小学僧11 发表于 2018-7-11 10:20
写错了  检查你AF  的回程路由     和AF的策略
小学僧11 发表于 2018-7-11 10:09
检查一下  你AD 上的回程某公司      

看看 从AD上能不能  ping 通服务器
婷哥哥 发表于 2018-7-11 09:53
一、端口映射不生效排错步骤
1、检查端口映射配置是否配置正确(如果其他的都正常,配置应该没问题,进行第二步排障)
2、检查AD到映射的主机端口通信是否正常,排除内网安全设备的干扰,【系统配置】-【设备管理】-【WebConsole】中输入命令sock IP Port看是否正常,有Success输出表示正常。命令示范sock 192.168.1.100 80
3、上述排查没有问题,检查公网上端口映射对外的端口是否为80或者443,如果是,请与运营商确认该端口是否有备案,或者更改对外端口测试。
二、
你说的第二个问题很有可能是AC引起的,正常情况下AC网桥部署你的AF和交换机应该就属于同一条链路,但是现在不通。
你可以把AC开个直通看下拦截日志是设么,是不是AC上做了策略给拦截了。

以上因供参考