×

【通用工具】代理工具实现防火墙规则库自动更新
  

胡阳阳 1157

{{ttag.title}}
本帖最后由 胡阳阳 于 2023-12-27 08:38 编辑

一、场景:
客户防火墙设备在内网,管理网也在内网,导致防火墙无法访问互联网,规则库不能更新,实施巡检环境只选择设备基线巡检会告警设备不具备自动更新和补丁包自动更新

二、解决方案:
电脑安装代理工具,电脑直连防火墙(电脑要保证正常可以上网)配置代理工具给防火墙代理上网(防火墙默认地址不能代理,如果是出口路由环境且是内网专线需要在防火墙上多余的口上起一个临时地址,电脑配置同网段地址,可以使用lan地址进行代理)
工具下载链接如下:https://www.wenshushu.cn/box/9oonepygxxj

安装完成后打开图中代理软件有设置,启动,停止三个版本,此案例利用前三个版块即可。

首先,需要在防火墙上配置同网段地址,电脑连接WiFi或者热点,网卡配置同网段地址,可以正常登录到防火墙,在下图中有一项(请选择本机局域网ip地址,默认是勾选自动检测)取消自动检测之后可以选择本机电脑的网卡地址(要选择和防火墙同网段的地址)然后点击确定,在点击代理工具开始
下图是没有使用代理工具的情况下,设备是无法正常连接互联网并且规则库无法在线更新

点击安全能力更新-----代理设置-----启用代理设置
地址填写电脑和防火墙同网段的地址,端口填写808(808端口为防火墙默认代理端口,并且代理工具的代理端口也为808)如果代理端口有修改过,需要在防火墙网络--接口页面找到带外管理接口,可以查看代理端口,且代理工具也要修改代理端口(代理工具在协议中的前4项要修改)

可以看到设置完成代理工具之后安全能力更新界面规则库可以联网自动更新
修改第二项---系统维护---补丁更新设置
在下图中点击补丁更新设置之后可以看到代理设置,启用代理设置地址和端口和上图规则库版本同

修改完成以上配置之后再次进行巡检可以看到自动更新能力检测版块已经通过巡检(可以利用此工具信息更新规则库等操作,可以省去手动下载安装包手动导入,SIP也可以使用此工具进行更规则库,方法和防火墙同理,其他设备是否可以使用需要自行探索,按原理AC AF一类设备都可以用)

7117658aa286e949e.png (454.67 KB, 下载次数: 209)

7117658aa286e949e.png

35309658aa2aeb0c69.png (426.74 KB, 下载次数: 215)

35309658aa2aeb0c69.png

29228658aa3286e9d1.png (426.74 KB, 下载次数: 230)

29228658aa3286e9d1.png

91324658aa35714e69.png (179.39 KB, 下载次数: 175)

91324658aa35714e69.png

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

客服74623 发表于 2023-12-26 20:59
  
1建议删除帖子中多余的图片 ,避免造成干扰
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
安全效果
干货满满
西北区每日一问
技术笔记
新版本体验
功能体验
【 社区to talk】
技术咨询
标准化排查
2023技术争霸赛专题
产品连连看
GIF动图学习
信服课堂视频
每周精选
自助服务平台操作指引
秒懂零信任
技术晨报
技术圆桌
通用技术
答题自测
安装部署配置
每日一记
原创分享
玩转零信任
场景专题
升级&主动服务
社区新周刊
畅聊IT
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
故障笔记
排障那些事
高手请过招
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

124
74
30

发帖

粉丝

关注

26
8
0

发帖

粉丝

关注

70
36
1

发帖

粉丝

关注

6
14
0

发帖

粉丝

关注

18
10
5

发帖

粉丝

关注

本版达人