AF

南京锐和成任微健 969

{{ttag.title}}
AF防火墙单出口,是PPPOE拨号上网,要做双向映射,目的地址应该怎么写,拨号上网的地址是不固定的

解决该疑问,预计可以帮助到 18648 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

cf1979004 发表于 2026-1-20 08:06
  
如果用域名访问,防火墙设置DNS MAPping这样内、外网用户可以用域名直接访问内网服务器,但是双向的话没有固定的ip是做不了的。只能申请专线。
王老师 发表于 2026-1-20 08:45
  
核心配置原理
动态公网IP处理
PPPOE拨号获取的公网IP是动态变化的,需通过防火墙的动态NAT(NAPT)功能实现地址转换。当内网服务器(如192.168.50.50)需要被公网访问时,防火墙会动态绑定当前公网IP到映射规则,确保外部请求能正确路由到内网服务器。
双向映射逻辑
出方向(内网→公网):内网用户访问互联网时,防火墙将源IP(如192.168.50.40)替换为当前公网IP,实现出站通信。
入方向(公网→内网):外部请求访问公网IP的特定端口(如80端口)时,防火墙根据映射规则将目标IP替换为内网服务器IP(192.168.50.50),同时记录会话状态以确保响应包能正确返回。
王老师 发表于 2026-1-20 08:58
  
具体配置步骤:
配置PPPOE拨号接口
进入【网络】→【IP】→【接口】,选择外网物理接口(如GigabitEthernet1/0/3),设置IP类型为PPPOE,填入运营商提供的账号密码。
提交后系统生成虚拟拨号接口(如Dia0),该接口承载动态公网IP。
配置内网服务器接口
选择内网接口(如GigabitEthernet1/0/4),设置静态IP(如192.168.50.1/24),作为内网网关。
配置双向地址映射(NAT Server)
进入【策略】→【NAT】→【NAT Server】,新建规则:
协议类型:TCP/UDP(根据服务选择)。
公网接口:选择Dia0(PPPOE虚拟接口)。
公网端口:填写外部需访问的端口(如80)。
内网IP:填写内网服务器IP(192.168.50.50)。
内网端口:填写服务监听端口(如80)。
关键点:由于公网IP动态变化,防火墙会自动将当前Dia0的IP与映射规则关联,无需手动修改。
配置安全策略
允许公网访问映射端口:
源安全域:Untrust(外网)。
目的安全域:Trust(内网)。
服务:选择映射规则中定义的协议和端口(如TCP 80)。
动作:允许。
允许内网访问公网:
源安全域:Trust。
目的安全域:Untrust。
服务:任意(或限制为HTTP/HTTPS等)。
动作:允许。
验证配置
检查Dia0接口状态,确认已获取公网IP。
从内网PC测试访问公网(如ping 8.8.8.8),验证出站通信。
从外网PC访问公网IP的映射端口(如http://公网IP:80),验证入站通信。
XiaoYang’ 发表于 2026-1-22 09:18
  
在AF防火墙单出口的情况下,如果您使用PPPOE拨号上网并且需要进行双向地址映射,您可以按照以下步骤进行配置:

配置目的地址转换/双向地址转换:
在AF设备的管理界面中,进入【策略】-【地址转换】。
选择新增【目的地址转换】或【双向地址转换】。
目标IP选择:

由于拨号上网的地址是不固定的,您可以在目标IP选择中选择“全部”,这样可以确保无论拨号后获得的IP地址是什么,都能进行地址映射。

通过获取的IP地址去访问。如果需要通过域名来访问,您可能需要配置第三方软件(如花生壳)来处理动态域名解析
请确保在配置双向地址映射时,AF设备和内网服务器之间可以相互通信,并且公网IP地址建议配置在AF设备上,以确保请求数据能够到达AF设备。

希望能够帮助到你!
小黑工程师i 发表于 2026-1-30 12:17
  
当前是什么版本   新版本是支持DDNS的   做DDNS动态域名解析
王老师 发表于 2026-1-30 14:07
  
在AF防火墙(如深信服、山石等品牌)单出口且采用PPPoE拨号上网的场景下,若需配置双向映射(即NAT的源转换SNAT和目的转换DNAT),由于公网IP是动态分配的,目的地址的配置需结合动态域名解析(DDNS)或自动获取的公网IP进行动态适配。

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
信服课堂视频
纪元平台
每周精选
新版本体验
GIF动图学习
标准化排查
功能体验
2025年技术争霸赛
安装部署配置
【 社区to talk】
解决方案
VPN 对接
技术盲盒
POC测试案例
产品知识周周练
有一说一
原创分享
SDP百科
高手请过招
社区新周刊
安全效果
产品连连看
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
声音值千金
工具体验官
产品体验官

本版版主

37
47
47

发帖

粉丝

关注

0
4
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人