现需要外网登录https时使用了443端口才经过安全网关,通过安全网关然后再返回防火墙,最后进入内部,其他按照正常路径进入内部,外网接口处443做了nat转换,现在防火墙上做了策略路由外网接口检查到443端口时吓一跳到安全网关,现在做了策略但外网接口检查443端口时无法下一跳无法跳转安全网关 ,测试时443端口还是按照正常路径走,做了策略,443路径还是通过nat转换进入了内部,求解决方案和案例
边界防火墙旁挂一台安全网关,互联网进入使用了443端口,只有443端口才需要经过安全网关再返回防火墙,再进去内部网,其他端口不经过安全网关按照正常路径到内部
(0)
最佳答案
没怎么看明白,是入方向流量匹配了nat,本来应该是要走策略路由?
在nat的acl里面把443端口给deny掉呢
(0)
入和出方向都映射了443端口,nat server protocol tcp global 外部地址 443 inside 内部地址 443,配置了策略路由,检测到443端口下一跳就到安全网关地址,现在是策略路由没起作用。在
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
入和出方向都映射了443端口,nat server protocol tcp global 外部地址 443 inside 内部地址 443,配置了策略路由,检测到443端口下一跳就到安全网关地址,现在是策略路由没起作用。在