【AF 问答集锦】2020年社区常见问题及解决方案汇总
  

Sangfor_闪电回_朱丽 3020012人觉得有帮助

{{ttag.title}}
更多产品线常见问题及解决方案,请参考:【问答集锦】SANGFOR 各产品线常见问题及解决方案汇总

本帖汇总用户发布的AF疑问帖,每个帖子均有回复答案,可供小伙伴们参考!

更新至2020年6月30日

主题
帖子链接
waf旁路部署的话可以实现透明模式部署的功能吗
电脑端出现主机访问malware家庭通信域名 c&c通信这类病毒
请问怎么把网络僵尸的ip自动加入黑名单,我现在都是手动添
不好意思请问下  我 af升级到 8.0.17 后有两个疑问
1 外置数据
AF透明部署和SSLVPN问题
防火墙单臂路由模式疑问
AF时不时拦截了SMB服务
旁路模式部署开启WAF与串联部署开启WAF的区别
AF在出口做路由和旁路混合部署有没问题,af是出口路由器,
深信服防火墙是否支持同时设置两个Syslog服务器?
出口为两台防火墙,总部和分支原先是用ipsec vpn 连接,现在
双向地址转换和目的地址映射哪个优先?
AF支持DNS代理
适用场景是是什么?
针对CVE-2020-8840这个漏洞的补丁是啥?
如何获取AF设备的CPU、内存、风扇、电源等硬件的snmp oid值?
请教现在有两台防火墙设备,要做热备,请问需要怎么配置
防火墙部署区别?
AF8.0.17透明模式防护下exchange服务器被人入侵
AF8.0.8版本链路状态监控问题
深信服云眼到期之后有什么影响     
深信服云眼是干什么用
AF打开web页面卡主了  怎么解决  能输入账号密码和验证码后
防火墙各类特征库更新问题
8.0.17版自动升规则库问题
外网通过AF连接内部vpn服务器 问题
防火墙发现本地IP对外网服务器进行攻击,请问该怎么进行阻
AF搭建的SSLVPN可以在Centos上安装easyconnect么?怎么安装?
请问 怎么设置没有加入域的电脑禁止上外网?也就是DNS解析
这个带宽实际上是多大的呢
我司购买了一台深信服防火墙,没有开通SSL VPN功能模块,现
策略匹配 生效问题?
AF 8.0.17版本业务安全中的漏洞修复指南打不开了
AF1000调试路由器  内网网段是xxxxxxxxxx     填写路由器时候
内网PC终端中毒连接数太高,限制不了,怎么处理?
两台AF 1000型号的 ipsce vpn  怎么对接。
AF做二级路由,10081 10082  22222做端口映射成功 后面33333  44444
关于匹配的数字如何查看详情?
NGAF出口流量晚上很大
怎样发布三层交换机下子网的ospf路由
AF抓包选项抓包数能不能多一点
关于客户公司企业邮箱被黑客拦截被冒用,给对方公司发送
求助,谁能告我,AF自带的vpn为啥有的电脑好使,有的不好使
AF开通策略问题
深信服AF支持URL关键字过滤吗
af-1000-d420防火墙sslvpn最大在线用户数
防火墙做HA  现有一台深信服 AF-1000-L4370,存在单点故障。想
NGAF 里的第三方对接里的出口线路选不了,已经勾选了“与IPS
两台同型号的1020  AF  怎么对接IPsce vpn   最好详细点 谢谢
深信服AF防火墙的通道配置问题:如果完成通道配置后,是否
IPS可以防护针对网络的漏洞攻击吗?
OSM内存占用100%,一直告警
做路由部署时需要注意什么?
请问防火墙-对象-服务-预定义服务-本地服务里面有很多端口
公司现有两个机房,1.本地机房,2.电信机房,两者间均通过
您好,请问防火墙如何进行特征库升级?
AF检测到有SAVE检测病毒传播事件
总部和分支用深信服的设备。用ipsec连接。分支来访问总部的
请问ALG设置在哪?
我的路由器是防火墙,软件版本是NGAF 7.4,可以配置VPN吗?远
AF应用控制策略设置限制访问域名的问题
下一代防火墙能监控来自公网的流量么
比如 101.101.101.101  的
安全策略中的业务&用户防护各使用什么场景?
深信服防火墙如何查看NAT映射关系


NGAF 6.7 SSLVPN选项里没有虚拟IP的选项
AF升级版本前先备份,如果升级后恢复出厂设置后,备份还能
是否支持动态域名访问
无法打开AF登录页面今天需要登录防火墙web页面进行处理有
关于防火墙ssl vpn资源问题
关于在阿里云上架设防火墙的问题
AF和vAF的区别
请问深信服网闸产品GAP-1000-C640的相关介绍吗
如果原来的AF设备从低版本升级到高版本,是否需要将外置数
af1000LAN配置xxxxxxxxxxx    为什么到交换机上不通呀?交换机
谁有处理或防范勒索病毒方法
每天的某一特定时刻,上网突然变慢,防火墙CPU过高,怎么
vAF-VM哪里可以下?
为了支持IPV6,我们对AF进行了版本升级,目前是8.0.7R2,在此
VPN相关问题
深信服云盾到期之后有什么影响     
深信服云盾是干什么用
防火墙可以做MSC和IP绑定认证吗
AF移动客户端每次登陆都需要重新输入账号和密码,可以自动
ipv4和ipv6
防火墙多网段设置上网
各位大神请教一下,AF系统升级,直接在防火墙上点击升级和
AF开启DHCP中继后客户端还是无法获取到IP地址
AF1210升级病毒库,上传离线包正常。但是上传完成后升级报
通过snmp发现的这个1.1.1.1是什么ip
有办法实现单防火墙,双WAN同一网段吗?
做旁路部署的时候,为什么一定要配置镜像口?镜像口的定
防火墙做HA  现有一台深信服 AF-1000-L4370,存在单点故障。想
局域网搜不到防火墙,高手指点
AF开启直通后,TCP reset功能会失效吗?
AC路由模式部署在出口,AF透明模式部署在AC和核心交换机之
僵尸主机 风险
AF 下一代防火墙可以拦截高流量的IP么比如说某个公网IP 103.1
IPSECVPN第三方对接问题快速排查表哪块可下载到??
深信服CSSP有详细资料吗
AF地域识别貌似出错了
客户这边需要和阿里云VPN网关对接,本次选用AF-1000-D600防火
AF8.0.7防护策略
AF6.6 ARP根据ip地质自动获取MAC地址失败
求大佬们给个X-hack的下载链接,用于检测防火墙功能配置后
DNS-Mapping配置只能识别到顶级域名?二级域名不区分?
麻烦提供一下NGAF的产品学习资料链接,难找
IPsec-VPN禁止分支发起链接
AF可以通过命令行操作么。
比如检测到某个url 访问流量过高
请问AF自带的sslVPN需要什么浏览器支持?win10家庭版试过自带
云网端是什么?
请问下AF在哪里关闭非信任区接口的80端口
NGAF防火墙的vma格式模板在哪里下载
我们公司使用了深信服的,防火墙,上网行为管理,和EDR。
深信服外网口常量红色告警灯,是什么原因
山东公司的af设备无法上网,之前一直好好的,由于没买服务
af的硬件质保2017年到期,中间没有续过,现在想续保是否需
深信服防火墙放在内网服务器区前端做安全防护,根据防火
两台1020对接ipVPN 会影响网速吗 ? 对接完都感觉上网慢了。
NGAF-520是什么架构的,是机架的吗?
AF-1000-L4178-1  发一个设备设备的图片以及大小尺寸
求官方工程师回答(封堵VPN)
深信服防火墙AF4.7的病毒库最新版本是2013年的吗
af怎么把两个域名通过1个公网ip转换到2个内网的ip的80端口?
防火墙问题
深信服有虚拟的模拟器软件吗?没有的话像华为的ENSP可以和
请求帮助
上架AF后连接数据库出错
请问4.6日公布的VPN漏洞牵涉到AF自带的SSLVPN吗?如果有,怎么
开启DNS透明代理后log文件一直增大
简单开口下  安全设备那个能用交叉线回复出厂设置,哪个需
我在AF进行透明部署的时候eth2 ——服务器 20.100eth3——网关
关于僵尸网络活动的咨询
AF怎样配置46转换
最新威胁防护规则库到期的影响是什么
af网关杀毒  到期后的影响已经序列号在保有什么作用
防火墙中能做到只开放微信,不开放网页吗?
请教H3C核心交换机要连接总部的VPN,要怎么配置。总部是深
AF  ipsec   能对接几个对端设备。   还有不能进页面怎么恢复
近期CVE发布了一个安全漏洞,Treck TCP/IP ICMPv4组建输入验证漏
请问,AF8.0.8_BBC镜像安装包里面的.bbc文件如何导入VM workstation
有没有40GE接口的墙啊,有人咨询
请教哪里可以设置扫描漏洞的IP地址?
IPSec VPN互访问题
深信服AF-520 防火墙,如何关闭通过外网网口的web 远程登录,
AF8019版本之后的告警设置在哪里?
SANGFOR_Updater6.1无法连接设备
AF如何关闭直通?
如果防火墙有多行,它将在最后一行添加默认路由
交叉模式主备部署
过期的防火墙库如何升级?
有大神给分析一下吗
问题描述

策略(any)被策略(会员、业务—单向放通)部分
请问一下,vAF   vAC  在哪去下载这些模板呢
我某台服务器做了端口映射  这个时候我只允许外网某个地址
防火墙使用虚拟线路和透明模式,没法绑定mac地址吗?谁给
AF中僵尸网络模块下异常流量的疑问
AF终端防护中的核心防护技术有哪些
求问,200人办公,100M的带宽适合用深信服的哪个型号的防火
请教下,我有一条专线,有4个固定IP,要把这4个IP启用,请
防火墙映射出去的端口被大量地址访问
防火墙开启了ssl vpn模块需要打apt补丁吗?
是不是做了双向目的转换之后还要做DNAT才行,双向只解决了
AF策略不生效
请问怎么找到这个匹配值是哪个设备
渠道认证:现在高级认证的培训教材要看哪个版本的?还是2017
AF-1000-D440D-ID是否支持入侵防御检测、恶意代码防护?
忘记WEB用户登录密码怎么办,要怎么可以找回来?
如果内网是代理环境,还需要在AF设备上面设置代理配置?
请问 ,怎么设置没有加入域的电脑禁止连外网,并且禁止接
如何设置才能达到只允许企业微信访问外网,即设置不允许
NGAF中僵尸网络选项不太理解?
点对点VPN怎么建立
请问,如何调整策略组的顺序?
防火墙设备路由部署方式,在系统排障里PING本机即防火墙地
AF里的web防护规则今天感觉出现了问题,之前也有拦截,不过
不知道是升级还是设置愿意,原本IIS日志都是外网IP,现在全
af的api帮助文档 /api/v1/namespaces/@namespace/login中
namespace: 虚拟子
关于AF的报表内容显示问题
AF升级问题!
AF-1000-B1120防火墙,同时买了SSLVPN软件模块。请问Linux客户端
问个弱智问题,系统运行时间在哪里看?
混合模式,lan口設備訪問不了虛擬網線上的web。  外網設備能
AF压力测试求软件或方式方法
AF1000中的SSLVPN能不能自定义LOGO?
知道一个用户的MAC地址,但他老把IP改来改去。
我想知道防
在阿里云起的vAF镜像,只有同类产品能建立ipsec,和第三方建
ssl vpn访问通过ipsec vpn的应用
ipv6数据重组分片行为
各位大佬,双向转换和DNS mapping同时使用,会有什么影响?
您好,我们的防火墙没做过任何策略操作,防火墙将一部分
深信服af-d600上不到网
AF网关模式作为互联网出口设备,导致无法访问报税网站
防火墙区域和源地址优先级问题
不同网段获取不同DNS,怎么设置
AF对接三层获取不到 Mac对应的 IP地址 三层是华为的设备
请帮
有两条线路,怎么设置实现访问国内网站走adsl,访问国外网站走专线???
AF主备部署问题
每天随机掉线
可以登录到web管理平台,但要查看下级管理员密码?如何查
AF防火墻NAT问题
深信服防火墙支持下列功能吗

支持 ISL、802.1Q二层协议封装
防火墙上有些电脑有这个提示“试图解析僵尸网络C&C服
ajax.googleapis.com报僵尸病毒,但查询后此域名为谷歌浏览器加
AF 8.0.17-BA3.0.12支持对接的AF外置数据中心?
防火墙问题
af1720-pl,两个vlan如何实现互访?192.168.5.1-->192.168.1.1
[ipsec]sangfor与H3C ipsec对接,第一阶段协商连接超时
1个总部,2个分部,如何通过深信服防火墙配置IPSEC VPN实现3
AD和NGAF能否这么连接?
AF中设置了源转换后流量是否直接就放通
深信服透明接口下绑定的VLAN接口都多个网段的IP地址,怎么
多台设备数据同步到同一台外置数据中心操作方法
新人提问不怎么懂网络知识,,不怎么懂wan大佬勿喷!
我们
防火墙如果在web界面关闭需要关闭的端口,如85或者9000
请问有NGFW包含OID的MIB文件吗?谢谢! 版本:NGFW 7.3
af1720 抓包udp 版本af6.3
AF-1000-D440D-ID是否集成入侵防御、恶意代码防护等功能?
防火墙怎么限制用户流量设置?
目前使用的是深信服NGAF 7.1
关于深信服e800网络配置
针对于我们深信服防火墙可以做到上万台NGAF设备信息共享吗
NGAF做网站篡改防护2.0
哪里有AF 8.0.7的oid说明,找了很多都不对
专杀蠕虫工具哪里下载
问下,使用1720防火墙,没有找到在线用户管理,查询到其中
售前视频里看到AC对于应用控制里有规则库匹配技术,防火墙
麻烦问下防火墙版本升级方法推荐几种
客户业务上政务云,应该给客户推荐哪些相关产品,应该如
请问下防火墙挂路由效果和挂旁路效果哪个更好些。不能实
af防火墙ssl vpn功能的部署模式选择网关模式,内网接口只能
有个问题想问下大家,AC可以应用识别封堵,防火墙能对应用
NGAF上VLAN不做安全策略上,是否有选项可把所以VLAN隔离不互
深信服防火墙可以永久禁用用户IP吗?
SSL VPN这条策略设置后,一直没有匹配项,是不是设置有误?
tcp及udp端口防护一直没有匹配项,是不是设置有误?
怎么让内网的设备能够访问本地外网映射的ip服务器
一直有一个疑问:在看完售前视频、AF可以查看发现新增资产
NGAF防火墙能完成热迁移到其他物理机上不
af520第三方对接第一阶段配置时提示 对不起,你所选的线路

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

新手908626 发表于 2021-7-9 17:10
  
优秀优秀优秀优秀优秀优秀优秀
北极星丶 发表于 2021-7-9 17:16
  
秀优秀优秀优秀优秀优秀优秀
南某人 发表于 2021-8-3 20:04
  
优秀,
新手599870 发表于 2021-11-22 17:20
  
学习一下,非常感谢分享
崔佳旺 发表于 2021-12-22 20:18
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
花开荼靡_ 发表于 2022-6-16 10:21
  
感谢整理汇总分享,有助于工作和学习!
新手077408 发表于 2022-7-14 12:07
  
硬件AF可一键订阅SASE服务,低成本获取上网行为管理AC、终端安全检测EDR安全能力,活动可查看https://bbs.sangfor.com.cn/forum ... read&tid=212931
MrWang828 发表于 2022-7-20 10:59
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
新手706856 发表于 2022-8-3 11:57
  
..............
发表新帖
热门标签
全部标签>
每日一问
技术笔记
技术盲盒
技术咨询
功能体验
干货满满
新版本体验
2023技术争霸赛专题
标准化排查
产品连连看
GIF动图学习
信服课堂视频
自助服务平台操作指引
运维工具
技术晨报
安装部署配置
每日一记
用户认证
通用技术
秒懂零信任
安全攻防
云计算知识
SDP百科
设备维护
深信服技术支持平台
答题自测
sangfor周刊
资源访问
排障笔记本
社区帮助指南
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
迁移
山东区技术晨报
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

Sangfor...

本周分享达人

本周提问达人