深信服社区»版块 安全类 下一代防火墙NGAF AF透明模式部署 无法透传

AF透明模式部署 无法透传

查看数: 4715 | 评论数: 8 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-2-28 09:35

正文摘要:

本帖最后由 新手223776 于 2019-2-28 10:21 编辑 借用下版块里同学的图 出口防火墙上映射内部服务器时必须启用NAT,就是从外部访问映射的服务器时,必须要把外网的源IP转换成出口防火墙的LAN IP,某公司透明墙才 ...

回复

fjqx 发表于 2019-4-30 08:43
能做VLAN 透传功能吗?
feeling 发表于 2019-3-1 11:50
一般开直通能查出来
新手756451 发表于 2019-2-28 12:18
好好学习
zhb 发表于 2019-2-28 10:22
NAT怎么做的发出来看下,这个NAT要在出口防火墙上做
大white 发表于 2019-2-28 09:56
这个图跟我的业务形态一样,但没有出现楼主说的这个问题。我这边透明墙的应用控制策略是lan,wan<=>lan,wan 。
adds 发表于 2019-2-28 09:56
防火墙默认有一条拒绝策略,需要在防火墙上配置一条允许外网访问内网器的应用控制策略才可以。
新手228593 发表于 2019-2-28 09:49
学习一下
yzy 发表于 2019-2-28 09:44
防火墙应用控制策略是否放通WAN-LAN的数据包
防火墙开直通是否能正常通过外网访问服务器
yzy 发表于 2019-2-28 10:18
回复新手223776:那就是被防火墙拦截了,你到【系统】-【排障】-【数据包拦截日志与直通】配置开启直通,开启直通相当于防火墙不拦截数据包,然后看直通日志,是那个模块拦截了服务器的数据