NGAF简单上网有哪个地方出错了,帮忙解决下

新手086439 2051

{{ttag.title}}
你好 NGAF   配置一个只用于上网应该怎样配置,网络如下:
普通路由器做为外网:IP为192.168.3.1
接入NGAF  eth1口:IP为:192.168.3.160
eth2  口 设为内网IP :192.168.5.20
PC为192.168.5.0IP段

QQ截图20160921145237.png (29.76 KB, 下载次数: 74)

QQ截图20160921145237.png

QQ截图20160921145259.png (28.65 KB, 下载次数: 75)

QQ截图20160921145259.png

QQ截图20160921145314.png (12.89 KB, 下载次数: 57)

QQ截图20160921145314.png

QQ截图20160921145336.png (20.11 KB, 下载次数: 57)

QQ截图20160921145336.png

QQ截图20160921145350.png (10.03 KB, 下载次数: 64)

QQ截图20160921145350.png

解决该疑问,预计可以帮助到 17582 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

Sangfor闪电回_小丸子 发表于 2016-9-21 15:08
  
您好 看了您的描述及配置截图,这个网络的网关是路由器(192.168.3.1),防火墙接在路由器下面启用了nat,所以这里只需要保证防火墙本身上网正常、pc和防火墙通信正常即可实现pc正常上网了;麻烦在防火墙的命令控制台里面测试防火墙本身上网情况(没有看到af的dns设置哦)
谢谢
向前 发表于 2016-9-22 09:25
  
策略是在防火墙下面一个不知道什么东西的 控制策略里面  直接在里面新建一个策略 起名放通策略  这个在你另一个帖子里面有说明   而且配置比较完善  
tyjhz 发表于 2016-9-22 09:54
  
防火墙中的内容安全--》应用控制策略那应该放通信任区域到外网的策略
woshishui 发表于 2016-9-22 10:49
  
直接配置成虚拟网线模式,防火墙模块放通lan-->wan的数据就好了
manage口配置管理IP 就好了
新手695749 发表于 2016-10-9 17:13
  
最主要的原因是你没有在路由器上做回包路由,
Anony 发表于 2016-10-10 08:51
  
首先保证AF能通过路由器上网,其次,应用控制里面放通了吗?不放通的话是上不了网的。
友1111 发表于 2016-10-10 09:32
  
AF设备默认是拦截所有的包的,要再应用控制策略里面新建一条全部通过的策略。
Tassel 发表于 2016-10-10 09:49
  
应用控制没有放通吧
欧斯达小伍 发表于 2016-10-10 16:23
  
检查下路由器有没有做3段的NAT,然后再看看应用控制策略是否放通?默认是拒绝的

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
功能体验
技术笔记
新版本体验
技术咨询
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
GIF动图学习
信服课堂视频
安装部署配置
秒懂零信任
自助服务平台操作指引
技术晨报
深信服技术支持平台
答题榜单公布
卧龙计划
畅聊IT
答题自测
云计算知识
通用技术
安全攻防
每日一记
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
社区帮助指南
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人