这个是深信服上网行为管理设备为了监控QQ聊天,必须在客户端电脑装的插件,在自己家里上网是不会被监控的。只有连接到公司网络时,才会匹配你电脑有没有装该插件,只有装好了才能正常上网。希望我的回答能帮助你。
1. eth3是wan口,但是要使用的话需要购买授权,否则用不了。
2. 这个口不能和你的eth2口同一个网段,不支持
3. 不可以
你要做的这个其实可以通过dmz口来实现,将服务器连接到dmz口上,设置一个局域网ip地址,
通过深信服的防火墙-端口映射功能将服务器发布到公网上。
ac不支持radius服务器,但他可以从其他radius服务器来读取认证信息来同步到设备上做单点登录
深信服深圳有服务人员的,只不过大部分还是代理商在支持的,深圳核心代理商是深圳诺安信息,他们的工程师感觉还可以的。深信服的AD性价比比较高的,相对国外产品来说。深信服也出了自己的防火墙,不过,我不太清楚这款产品的情况。
访问的源都没讲清楚,是内网还是外网,深信服什么部署模式也没说,乱七八糟的一堆啊
以下假定情况会发生你说的现象:
防火墙上做了snat
就是访问防火墙wan口或者lan口的时候,防火墙上实际做的动作是把源地址转换成防火墙lan口去访问这台ftp,那这时候ftp肯定是回包给防火墙
假定深信服的设备桥接在防火墙和核心交换之间,那防火墙到ftp服务器的不会记录(外到内方向),ftp到防火墙的回包就会产生你所说的结果,然后防火墙会根据snat的状态把回包信息交给源地址。
展开全部
这么多回答就没一个有价值的。楼主你在防火墙上这么做:
只开放UDP 53(dns),TCP 25(smtp),TCP110(pop3)。
这样就可以收邮件,但是不能打开网页的。
深信服深圳的核心代理商是,深圳诺安信息。深信服的广域网加速,加速效果非常好,架上设备后,速度很快。严重推荐。
1、 作为国产厂商,对深信服推出服务器虚拟机解决方案的勇气很是称赞,而且本地化特点很少,这能抓住不少公司IT人员的心。
但一些细节,深信服开发和测试人员仍需努力,更上一层楼,俺发现在的在上面已标红提到。
2、 这个解决方案,目前,建议大家还是在非正式生产环境中使用,如测试环境,开发环境等。