深信服社区»版块 安全类 下一代防火墙NGAF 双向nat 用户通过公网访问公司内网服务器时,显示的是防 ...

双向nat 用户通过公网访问公司内网服务器时,显示的是防火墙内网地址

查看数: 1668 | 评论数: 15 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-12-19 09:13

正文摘要:

本帖最后由 新手760863 于 2023-12-19 09:21 编辑 是这样的我在AF上配置了双向nat,如图所示 192.168.1.181是我们的nginx,上面有做外网IP白名单,也就是说只有部分公网IP才能接入到公司内网的服务上去。但是现在 ...

回复

talent 发表于 2024-2-10 16:10

学习了,期待楼主更多的分享。
真男人 发表于 2023-12-23 19:46
请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
新手899116 发表于 2023-12-23 19:36

楼主的文章图文并茂,清晰易懂
日出 发表于 2023-12-20 08:51
好好学习,天天加油,努力学习;
wrx 发表于 2023-12-19 20:32
1.配置一条外到内的目的地址转换
2.配置一条内到内的双向地址转换,源区域选内网,源IP选需要做双向地址转换的IP
3.把目的地址转换放在第一条,双向放在第二条
新手612152 发表于 2023-12-19 16:10
向地址转换会导致内网查看到的源ip是AF设备内网接口IP,需要在双向地址中的源区域中取消外网区域
新手780102 发表于 2023-12-19 15:08

这个问题好,我也想知道
李昆禧 发表于 2023-12-19 14:50
配置DNAT,SNAT是能上网,DNAT是能让外网进来,所以按你的说法,配DNAT就好
新手260505 发表于 2023-12-19 13:58
双向地址转换会导致内网查看到的源ip是AF设备内网接口IP,需要在双向地址中的源区域中取消外网区域,单独配置目的地址转换策略。注意修改地址转换策略会影响对应业务,建议业务空闲时间修改。
陈璨 发表于 2023-12-19 11:33
配置两条策略,一条DNAT,一条双向nat。
dnat的优先级比双向nat高,这样来自外网用户访问的流量会匹配到dnat策略,nginx就会看到源ip为真实公网ip。
如果是内网访问AF的出口ip来做转换访问的话,就会走双向nat去访问业务,此时nginx看到源ip会显示为AF的地址