本帖最后由 yzy 于 2020-8-24 21:50 编辑
1、客户需求要求只有白名单内的公网IP才能匹配到端口映射访问内网服务器尴尬了,AF居然不能设置源IP,只能设置源区域(默认源IP是全部IP) 不要慌,带你如何弯道超车实现白名单功能
2、配置过程 1)在端口映射配置中取消勾选(本机访问控制和应用控制策略自动放行上述条件流量),取消后数据包就需要匹配应用控制策略后才能实现访问服务器,我们通过应用控制策略设置源IP为白名单IP
2)在网络对象中自定义添加IP组,输入需要访问服务器的源IP(这里需要添加的是对端的公网IP,如果非固定IP无法做限制)
3)新增应用控制策略,源区域选择外网区域,源IP选择刚自定义的IP组(也就是白名单IP),目的区域选择服务器所在的区域和服务器IP地址等信息,动作为允许
4)通过白名单和其他公网PC测试,白名单的PC能正常访问,其他PC无法访问 白名单PC正常Telnet通端口
非白名单内的IP Telnet结果是不通
|