1:内网用户通过公网固定IP访问到指定服务器 公司OA服务器已 100

新手575781 1464

{{ttag.title}}
1:内网用户通过公网固定IP访问到指定服务器
公司OA服务器已开放内外网访问,请问如何设置 手机端(通过内网WIFI连接,属于内网用户),通过公网固定IP连接到服务器?
2:设置某个IP:如 192.168.60.100  公司另有3个网段:50.51.53 如何设置只能是50网段的IP能访问192.168.60.100?

该疑问已被 解决,获得了 130 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励100S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

您好
问题1、需要在AF设备上面做双向地址转换,具体操作可参阅专题文档“某公司__NGAF_6.8_目的地址转换&双向地址转换配置指导”http://bbs.sangfor.com.cn/plugin ... abase&tid=19723
问题2、保证192.168.60.100 和50网段不在同一个区域,然后在应用控制策略里面做拒绝策略即可
谢谢
本答案是否对你有帮助?
sunliang2527 发表于 2017-5-25 09:10
  
1.按楼上文档配置双向地址转换就可以了。
2.内网各个网段的网关是否是防火墙,在防火墙就可以限制,假如网关在核心交换机上面,各个网段之间通信不会经过AF,所以AF不能限制,只能通过交换机限制。
qinpeng 发表于 2017-5-25 09:17
  
楼主这两个需求很容易达到,且听我仔细说来

A:需求一

防火墙共有三种地址转换功能,分别适用于以下场景。

1、源地址转换:用于设备路由部署在公网出口代理内网用户上网

2、目的地址转换:用于外网用户通过公网出口IP访问内网服务器

3、双向地址转换:用户内网、外网用户通过公网出口IP/域名访问内网服务器

由此可见,楼主的需求应该是配置双向地址转换,步骤相对简单,可参考以下链接http://bbs.sangfor.com.cn/plugin ... abase&tid=19723

B:需求二

1.先分别定义ip组192.168.60.100,50.0,51.0,53.0,如下图所示

2.然后在内容安全-应用控制策略里面新建一条只允许50.0网段访问60.100,其他51.0,53.0拒绝访问策略,如下图所示
7情6欲 发表于 2017-5-25 14:04
  
问题解决了吗?采纳啊
小伙,不错 发表于 2017-5-25 14:18
  
这个可以通过防火墙的双向地址转换实现哦!!
如果服务器可以使用域名的方式访问,也可以通过DNS-MAPPING功能实现
fjqx 发表于 2017-5-25 14:26
  
1:内网用户通过公网固定IP访问到指定服务器
可以通过防火墙的地址转换进行:添加一个双向地址转换,在里面指定即可。

2:设置某个IP:如 192.168.60.100  公司另有3个网段:50.51.53 如何设置只能是50网段的IP能访问192.168.60.100?
这个当然也是可以的,交换机上也可做策略限制的,防火墙设备上也一样。

建议最好有具体的设备写出来,方便有针对性的进行说明。
nrsheng 发表于 2017-5-25 15:21
  
IP端口映射出去!选择双向地址转换!

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
产品连连看
新版本体验
功能体验
标准化排查
GIF动图学习
自助服务平台操作指引
通用技术
2023技术争霸赛专题
运维工具
信服课堂视频
秒懂零信任
技术晨报
用户认证
答题自测
深信服技术支持平台
安装部署配置
SDP百科
设备维护
社区帮助指南
每日一记
项目案例
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人