深信服社区»版块 安全类 下一代防火墙NGAF 上架AF后连接数据库出错

上架AF后连接数据库出错

查看数: 1546 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-2-21 11:37

正文摘要:

本帖最后由 新手414707 于 2020-2-21 11:38 编辑 大家好, 上架AF前拓扑如下: 由于是防火墙拦截了一个SQL敏感的语句导致的所以我想问会不会是上架AF后配置了安全防护策略(动作拒绝)而导致拦截了SQL语句呢?AF ...

回复

TCN 发表于 2020-2-21 18:28
开下直通看下哪里出错
哎呀 发表于 2020-2-21 14:23
数据原则上是不经过AF
adds 发表于 2020-2-21 11:45
这个好排查。
因为PC和SQL是连接在同一个交换机上的,所以,两者间的数据原则上是不经过AF。
可以在不影响业务的情况下,将AF关机一段时间是,或者,直接将AF连接交换机的网线拔掉,观察是否还有此问题。
寒山古路 发表于 2020-2-21 11:42
PC与数据库互访的数据,根据图示是不会经过AF设备的,会直接走下面的二层交换机。
建议楼主:
1.PC自身以及数据库自身关闭自己的防火墙测试
2.在AF设备上对内网的一个测试IP开直通测试。且说明对开直通的数据安全防护策略不生效,所有的流控不生效