深信服社区»版块 安全类 下一代防火墙NGAF 在vNGAF下一代防火墙中设置了防火墙地址转换,并且匹配 ...

在vNGAF下一代防火墙中设置了防火墙地址转换,并且匹配成功

查看数: 2010 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-11-25 19:28

正文摘要:

在vNGAF下一代防火墙中设置了防火墙地址转换,并且匹配成功,通过防火墙IP加端口号的方式访问系统后匹配数值显示增加,但系统或网站页面无法打开。 用系统服务器私网地址可以正常访问,说明系统运行正常。但通过防火 ...

回复

主动出击 发表于 2018-11-25 22:25
准备买防火墙,过来学习一下。
zhb 发表于 2018-11-25 19:31
AF地址转换的排错步骤如下:
1、在【命令行控制台】telnet 内网服务器IP 内网服务器端口
①以标准版本AF7.3版本操作路径示例:在【系统维护】-【命令行控制台】
②以标准版本AF7.4版本操作路径示例:在【系统】-【排障】-【命令行控制台】
2、根据文档核对下【地址转换】配置是否正确
①以标准版本AF7.3版本操作路径示例:在【防火墙】-【地址转换】
②以标准版本AF7.4版本操作路径示例:在【网络】-【地址转换】

文档下载链接:点击这里
3、将这个策略移动到最上边测试下,可能是之前有针对这个端口做过地址转换了
4、假如目的端口是80 8080的话建议换目的端口测试下,可能存在运营商封堵80 8080端口问题
5、做双向地址转换测试下,双向地址转换文档中有,排除服务器做了源地址限制问题
6、开启直通日志观察是否正常,若正常则需根据直通日志放通数据
①以标准版本AF7.3版本操作路径示例:在【系统维护】-【数据包拦截日志与直通】-【开启实时拦截日志并直通】
②以标准版本AF7.4版本操作路径示例:在【系统】-【排障】-【数据包拦截日志与直通】-【开启实时拦截日志并直通】

具体的详情排查,请参考:点击这里