AF-双向地址转换配置
  

HYBNCS 62222人觉得有帮助

{{ttag.title}}
现场环境:
      某公司防火墙替换山石防火墙,山石防火墙基本路由配置、端口映射,部分映射为双向,SSL VPN功能;
       从山石防火墙上看【目的地址转换】配置,发现没有显示出双向地址配置,通过和客户沟通了解双向的需求;

配置:
      【地址转换】----【新建】-----【服务器映射】



【原始数据包】
            【源区域】:数据包发起方向,双向地址转换配置是,该区域选项内外网区域
            【外网地址】--【指定IP】-----公网IP地址,设备默认有提醒字段
            【协议&端口】根据实际情况选择协议和公网提供的端口号;

【转换后数据包】
             【内网地址】---【指定IP】【可根据具体情况选择】
             【指定IP】内网提供服务设备地址
             【端口转换为】若内网服务终端提供服务端口和公网一致,则这里不用配置,保持默认;若不一致,则填写;

【双向地址转换设置】----启用
       【目的区域/接口】默认选择区域,后面选择服务器所在设备接口方向【环境服务器在trust内网】
       【源地址转换为】默认选择出接口地址即可或者选择服务器所在区域对应设备的接口地址【指定IP】

       【访问者设置】保持默认即可

打赏鼓励作者,期待更多好文!

打赏
5人已打赏

carl 发表于 2019-8-9 15:17
  
双向地址转换,一般是内网用户需要通过公网域名访问内网服务器才会用到,也算是比较特殊的需求!有些产品可能没有这种配置。其实就是源地址转换+目的地址转换!

配置上楼主注明得很清楚了,谢谢分享!
沧海 发表于 2019-8-11 11:37
  
原目的转换  银行用的多吧
秋水伊人 发表于 2019-8-16 10:21
  
感谢分享
蓝海 发表于 2019-8-16 10:21
  
感谢分享
消弭L 发表于 2019-11-30 11:06
  
为楼主点赞,希望楼主多多分享干货!
新手548437 发表于 2019-11-30 22:40
  
感谢分享。
一个无趣的人 发表于 2020-1-31 20:13
  
期待楼主更多的好的技术贴的分享。:加油:
一个无趣的人 发表于 2020-2-13 23:17
  
多谢楼主的分享,期待楼主更多有技术含量的帖子分享。
新手210358 发表于 2021-8-29 12:24
  
多谢大佬的精彩分享,支持下!!!
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术盲盒
技术笔记
GIF动图学习
技术咨询
干货满满
产品连连看
功能体验
每周精选
信服课堂视频
新版本体验
2023技术争霸赛专题
通用技术
信服圈儿
华北区交付直播
华北区拉练
技术晨报
标准化排查
秒懂零信任
畅聊IT
技术圆桌
用户认证
排障笔记本
自助服务平台操作指引
场景专题
答题自测
安装部署配置
VPN 对接
终端接入
玩转零信任
社区帮助指南
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
原创分享
解决方案
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
卧龙计划
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
北京区每日一练
故障笔记

本版版主

396
137
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人