一骑绝尘 发表于 2018-8-1 13:43
  
建议增加配置导入功能,类似于交换机刷脚本的方式,这样可以减少公司运维人员的工作量和成本。
大王叫我来巡山耶 发表于 2018-8-1 14:33
  
主题2:
来自研发端第一手的设计初稿分享,本次去掉了 双向地址转换,统一放到了DNAT中,你对这样 的设计有什么想说的呢?
双向地址转换还是有保留的必要的,在一些区域隔离墙环境下,客户看重双向地址转换的便捷配置,一目了然,我们很多客户都有这样的需求
10652 发表于 2018-8-1 16:36
  
先把我反馈的这个问题解决一下,也是一个改进
https://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=51177
sailyang 发表于 2018-8-1 19:46
  
目的地址转换和双向地址转换能不能合并 每次都单独设置两个,
其次是能不能把端口应用名称加上 好知道给谁用的  一个系统开那些端口就看见了
huo 发表于 2018-8-2 09:38
  
1、地址转换和应用控制
    地址转换:内网发布到公网上的资源,每台服务器都要做一个目的地址转换和双向地址转换,非常繁琐。作为企业来说,既然能给公网访问的资源,不可能不给内部用户访问的。建议只建一条目的地址转换,增加一个选项是否启用双向地址转换;想要此功能的打钩选择即可。
2、应用控制
     应用控制策略源区域和目的区域只能到LAN\ DMZ\ WAN,不能到端口。建议能控制到端口,因为对多线路用户来说还是用的。比如我现在就有三条外网线路联通、电信、移动。我公司视频会议走电信线路,所以我想用一条应用控制策略来限制所有下载软件走电信线路的端口。当然有人会说可以在流量控制做流控,其实在流量控制真不好做。如果只是单纯限制下载,不限制SSL的话基本上没用。但是做SSL限制又影响我们的SSL访问的业务。所以还是能在应用控制里做到端口限制某某应用程序最好。
3、双向地址转换,统一放到了DNAT中挺好的
痴笑Memory 发表于 2018-8-2 10:11
  
配置侧栏 顶部栏 是否可以加入搜索功能呢,每次调试设备 常用的知到在哪,不常用的就要一个一个的点开看了。(手动捂脸)。
TouTou 发表于 2018-8-2 14:46
  
防火墙   网络对象   +新增中→  域名(现在只能添加IP)  
破晓残阳 发表于 2018-8-3 14:45
  
啥时候ipsec vpn模块可以用其他浏览器打开。。而不是只能用ie内核的浏览器才不会显示有问题。
王宇宁 发表于 2018-8-5 09:09
  
安全规则库,waf和ips可以选择严格模式或者默认模式,而apt不可以,而有的时候一些特殊场景,需要宁杀错,不放过,这个时候要改僵尸网络的动作,前端根本不好操作,必须要联系cti
王宇宁 发表于 2018-8-5 09:11
  
初始登陆界面,应该要在系统中可以选择是否启用验证码,因为不是所有人都喜欢验证码,而且这个东西并没有什么多大的用处

发表新帖
热门标签
全部标签>
安全效果
西北区每日一问
高手请过招
【 社区to talk】
纪元平台
每日一问
产品连连看
新版本体验
社区新周刊
GIF动图学习
标准化排查
干货满满
自助服务平台操作指引
技术咨询
功能体验
社区帮助指南
每周精选
解决方案
秒懂零信任
技术笔记
技术盲盒
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

1
3
10

发帖

粉丝

关注

396
143
63

发帖

粉丝

关注

5
8
7

发帖

粉丝

关注

0
2
0

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人