本帖最后由 张萌萌 于 2024-5-30 00:15 编辑
实现效果:客户想要实现,无论这个人去哪里都始终连接EDR; 有调岗的场景:北京是内网,比如从北京调到了上海,即内网环境变成了外网 同时,内网环境访问edr解析成 内网地址,公网访问edr走公网解析 配置步骤: 1、首先做edr的公网映射 在出口设备上(AF)映射edr的4430 8083 54120这些端口 注:这里在加一个内网区域 2、修改安装包的地址和端口 下载安装好之后,edr客户端可以和中心端通信,此时内网和外网用户解析这个域名解析到的都是公网地址。 3. 需求:让内网用户解析这个域名解析到的是内网的edr地址,不走公网地址 解决办法:防火墙上配置DNSmapping(客户的出口设备是深信服AF) 此时验证内网终端解析这个edr域名解析为edr内网的管理地址:
注: DNS mapping 解析内外网地址,解析流量经过AF就行 hosts是代理解析 ,需要修改终端DNS指向防火墙 |