深信服社区»版块 安全类 下一代防火墙NGAF 求助:AF“身份认证系统”

求助:AF“身份认证系统”

查看数: 3254 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-10-16 14:16

正文摘要:

本帖最后由 D调的土豆 于 2018-10-16 15:48 编辑 公司的AF用的光纤专线,双线路接入。分地址a和地址b。公司电脑平时输入https://+a或者b都可以打开AF。如果是用http://...就会显示 。端口改成81,外网访问能打开 ...

回复

feeling 发表于 2018-10-16 16:03
默认80端口的是
ie5000 发表于 2018-10-16 15:44
没遇到过,学习一下
yzy 发表于 2018-10-16 15:19
1、AF控制台管理使用的是443端口,认证系统使用的是80端口
2、内网使用公网IP访问也许需要做双向地址转换
地址转换配置指导书https://bbs.sangfor.com.cn/plugi ... abase&tid=36577
社区智能服务小组_慧慧 发表于 2018-10-16 15:06

您好。解释下。AF的80端口默认是身份认证系统。您的对外提供访问的业务是通过目的地址转换进行实现的,让外网用户通过外网接口ip加端口可以跳转到内网服务器上
而内网用户通过公网ip去访问服务器的话。默认是无法进行跳转的。所以会默认访问到AF的身份认证界面。这个时候您可以采取配置双向地址转换。实现内网用户通过公网ip访问内网服务器。且这边说明下,不要做全端口映射。以免内网用户断网

社区智能服务小组_慧慧 发表于 2018-10-16 20:20
回复D调的土豆:源区域选择互联网区域和内网区域,目的区域是您服务器所在区域即可