背景:
客户目前使用AD6.3版本,所有业务全部是通过地址映射发布出去的。根据等保要求,访问服务器的数据需要保留源ip,但是观测发现客户环境的源ip全部是ad的lan口地址。 排查: 1、经过排查发现客户需要内网也通过访问公网地址来访问真实服务器,并且使用的是映射当中的功能“发布服务器”。 2、这种场景需要配置一条老版本源地址转化策略。 3、查看策略发现改策略将所有的数据源ip都进行了转化,不光是内网ip,公网ip也进行了源地址转化。 4,所以对策略进行调优,代理地址选择指定网段,仅代理内网地址段即可。 |