深信服社区»版块 安全类 下一代防火墙NGAF 三层连接防火墙,网关在防火墙的服务器不能访问 ...

三层连接防火墙,网关在防火墙的服务器不能访问

查看数: 2879 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-1-18 13:05

正文摘要:

做了VLAN设置后不能访问服务器怎么设置防火墙策略?vlanif2-4可以ping通防火墙,但是ping不通服务器!!!

回复

好心情能长寿 发表于 2019-3-13 22:38
这个问题有点难
sangfor_1155 发表于 2019-3-13 20:49
您好 请问此问题是否已经解决?如果还未解决,请跟踪说明;如果已经处理,方便的时候请分享下处理方法,方便其他遇到类似的用户参考;
ps
分享处理方法有S豆奖励的哦
谢谢
jimes 发表于 2019-1-24 10:20
学习过了
ie5000 发表于 2019-1-22 10:36
看评论长知识
新手767939 发表于 2019-1-20 21:29
你这样设置不知道处于什么目的?
服务器网关不在核心上,而在防火墙上。
用户一的网关在一个路由上。
最简单解决方案是把服务器和用户的网关都设置为修改为核心交换机的网关,
然后写两条静态路由指向防火墙和路由器。

当然你不修改网关地址也可以的,
就要像二楼那样,在防火墙上加上三条路由,
最重要的是访问策略,
你不能仅仅添加用户允许防护服务器这条策略,
也要添加防火墙允许防护用户这条策略,
端口当然开放全部端口。

访问步骤,
用户---核心---服务器;
服务器---防火墙---核心----用户;
明白了吗?你访问服务器的过程,在防火墙看来,是服务器访问用户。
访问控制端口号很难写,正好跟实际过程反过来,因为用户端口号是不固定的。
乱拳打死老司机 发表于 2019-1-18 16:14
您好:看您的拓扑1网段的用户是全部都可以访问到服务器的,就是只有2 3 4 网段的用户都访问不了服务器,需要您确认交换机和AF设备上面是否有到到 2  3  4 网段的路由哦。您尝试在AF添加3条静态路由,这么写:192.168.2.0/24   192.168.3.0/24  192.168.4.0/24 这三条,然后 下一跳填核心的ip 192.168.1.12(就是AF跟核心相接的下连口) ,然后再核心交换机回指路由到AF,这么写;192.168.2.0/24   192.168.3.0/24  192.168.4.0/24 这三条,然后 下一跳填AF的ip 192.168.1.25(就是AF跟核心相接的上连口)。