热搜词
发表于 2024-11-16 12:44:04 | 显示全部楼层 |阅读模式
深信服AF防火墙配置SDAT(源DAT,代理上网)和DNAT(目的NAT,端口映射)

1.配置SDAT(源地址转换,代理上网)
转换类型:源地址转换;源区域:当然是局域网的LAN;目的区域:自然就是WAN了,目的地址就是ALL;服务:any;源地址转换为:出接口地址。

深信服-SNAT.png
1.配置DDAT(目地地址转换,IP/端口映射)
转换类型:目的地址转换;源区域:当然是局域网的WAN;源地址是ALL了,目的地址就是指定IP;服务:rdp;源地址转换为:不转换;目地地址转换为指定IP,端口转换为3389。

深信服-DNAT.png

注意,放通策略默认勾选“后台放通ACL”,意思是防火墙会自动放行这条NAT,而不必手动创建安全策略;当然了,也可以选择“手动配置ACL”,那就要在“应用控制策略”里面手动配置相应的安全策略了。



全部评论0
回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|管理员之家 ( 苏ICP备2023053177号-2 )

GMT+8, 2024-12-22 22:25 , Processed in 0.175099 second(s), 25 queries .

Powered by Discuz! X3.5

Cpoyright © 2001-2024 Discuz! Team