深信服社区»版块 安全类 下一代防火墙NGAF 防火墙这边怎么设置才能使交换机下面pc正常上网? ...

防火墙这边怎么设置才能使交换机下面pc正常上网?

查看数: 2175 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-6-30 10:09

正文摘要:

防火墙eth3接光猫拨号上网,eth1(lan)接入三层交换机,三层交换机划分三个vlan  分别是vlan1 192.168.15.1 vlan2 192.168.16.1   vlan3 192.168.17.1 现在防火墙(A400)这边怎么设置才能保证 ...

回复

黄忠 发表于 2018-6-30 20:08
跟交换机配置个互联地址,然后代理上网,添加到内网网段的回包路由就可以了
feeling 发表于 2018-6-30 19:53
下面能通,做net,写路由
秋天的宥 发表于 2018-6-30 14:44
防火墙的IP是多少
yzy 发表于 2018-6-30 11:48
1、首先要确保内网的PC能ping同防火墙,可以通过写路由实现
2、配置地址转换(NAT)
3、放通应用控制策略LAN-WAN的数据
zhb 发表于 2018-6-30 10:12
①以标准版本AF7.3版本操作路径示例:

1、在【网络配置】-【接口/区域】配置基本网络,给接口配置上IP

2、在【网络配置】-【路由】配置静态路由和回包路由

3、在【防火墙】-【地址转换】配置源地址转换,代理内网上网

4、在【内容安全】-【应用控制策略】配置应用控制策略放通内网到外网的数据

②以标准版本AF7.4版本操作路径示例:

1、在【网络】-【接口/区域】配置基本网络,给接口配置上IP

2、在【网络】-【路由】配置静态路由和回包路由

3、在【网络】-【地址转换】配置源地址转换,代理内网上网

4、在【策略】-【访问控制】-【应用控制策略】配置应用控制策略放通内网到外网的数据


更多配置详情建议参考链接:点击这里