天融信换深信服AF时遇到的问题,望解答。

新手957097 2146

{{ttag.title}}
我之前用的是某公司的防火墙,今年新买了咱们的AF之后,把某公司的逐条加入之后,发现有的系统访问不正常,下面我详细描述一下:
wan口我配置了一个互联网ip,设备通过这个互联网ip就能访问,应用策略里指定服务器开放端口,地址转换里映射好地址和端口,配置完之后,替换设备,问题来了,我这边有两个网站,有一个能正常访问,另外一个就是不能访问,二者区别就是内网服务器ip段不同,其它都一样,配置方面照葫芦画瓢呗。
打电话问专家,专家回复,说必须把所有互联网ip都加到wan口上(是这样么?没别的办法了?!!)加上之后 是正常访问了,可是问题来了,我随便输入一个互联网ip都能访问AF,这样也太。。。有什么解决办法么?还是说wan口配置所有的互联网ip就是标准配置,很是怀疑。
再有个问题就是后来发现的,有系统使用人打电话给我说,系统访问非常不稳定,时断时续的,我换原来某公司上之后 就非常稳定,后来打电话给专家,专家把转换后的数据包的原IP给改成出接口了,之前的配置的都是这个系统对应的互联网IP,且其它的系统也是这样配置的,为啥 其它的没问题,单单这个出这个问题呢?很是不理解,感觉咱们的AF配置方面 太开放了,一个系统一个做法。。。。
罗嗦了半天,可以归结于是一方面的问题,就是 同等配置下,为什么有系统正常,有的不正常?咱们的AF的标准配置模板到底是怎么样的,我就是个小网管,给我个模板我照着葫芦画瓢就行,别一个系统一个样,多累啊,这样也不科学把。您说呢。
如果说看到帖子的专家,对于我所述问题不清楚,可以给我邮件,我会及时回复的。谢谢了。

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

您好:
您的意思是运营商给了两个公网IP,要分别映射给内网两台服务器?如果是这样,这两个IP都必须要配置到AF的外网接口中。

您指的随便输一个互联网IP都能访问设备,这里应该也是配置到了设备外网接口中的IP吧,如果您不想使用这些IP去访问AF设备,有两种方法A:在外网接口所在的三层区域中,不要勾选WEB访问权限 (这样设置了以后,所有外网都不能访问到设备,但不会影响外网访问内网的服务器)  B:把不允许访问的互联网IP的443端口映射到内网任意地址上(可以是不存在的地址,这样设置了以后,没有映射的IP还是可以从公网访问)

有系统不能访问,肯定就是有哪里配置不正确(就像您上面描述的问题一样),这个具体的问题要具体分析了!

因为每个用户的需求不一样,设备上的配置,都是根据用户的需求来的,并不是所有用户的配置都使用标准统一的,每个模块的配置说明,请参考AF用户手册:http://bbs.sangfor.com.cn/plugin ... Type=10&dType=5
本答案是否对你有帮助?
新手957097 发表于 2016-6-3 10:07
  
自己顶一下,望专家给个标准的、规范的配置文档。谢谢。
❤★陈智强★❤ 发表于 2016-6-3 10:28
  
主要还是经验问题,灵活的策略可以解决大部分的问题。每个类型的设备,对数据包的处理是不一样的,经过的设备的模块的顺序也是有区别的!
小伙,不错 发表于 2016-6-3 10:42
  
刚刚接触某公司的时候也碰到过这个问题,主要是地址转换的配置方式不太一样!!
Sangfor_闪电回_朱丽 发表于 2016-6-3 10:43
  
您好:
您的意思是运营商给了两个公网IP,要分别映射给内网两台服务器?如果是这样,这两个IP都必须要配置到AF的外网接口中。

您指的随便输一个互联网IP都能访问设备,这里应该也是配置到了设备外网接口中的IP吧,如果您不想使用这些IP去访问AF设备,有两种方法A:在外网接口所在的三层区域中,不要勾选WEB访问权限 (这样设置了以后,所有外网都不能访问到设备,但不会影响外网访问内网的服务器)  B:把不允许访问的互联网IP的443端口映射到内网任意地址上(可以是不存在的地址,这样设置了以后,没有映射的IP还是可以从公网访问)

有系统不能访问,肯定就是有哪里配置不正确(就像您上面描述的问题一样),这个具体的问题要具体分析了!

因为每个用户的需求不一样,设备上的配置,都是根据用户的需求来的,并不是所有用户的配置都使用标准统一的,每个模块的配置说明,请参考AF用户手册:http://bbs.sangfor.com.cn/plugin ... Type=10&dType=5
头像被屏蔽
你可知道我的忧愁 发表于 2019-5-9 10:23
  
提示: 作者被禁止或删除 内容自动屏蔽

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
干货满满
技术笔记
技术盲盒
产品连连看
2023技术争霸赛专题
技术咨询
秒懂零信任
GIF动图学习
信服课堂视频
自助服务平台操作指引
新版本体验
功能体验
标准化排查
每周精选
信服圈儿
在线直播
每日一记
社区帮助指南
通用技术
天逸直播
技术晨报
安装部署配置
安全攻防
终端接入
深信服技术支持平台
畅聊IT
答题自测
专家问答
技术圆桌
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
北京区每日一练

本版版主

396
137
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人