很久没有配置juniper的防火墙了,最近须要配置一台juniper的SSG-550,只是简单的防火墙网关,须要NAT代理上网,但NAT一直作很差,最后发现原来是juniper防火墙启用NAT须要两个步骤,一个是接口模式选择“NAT”,二是放行的策略中,高级选项中开启“Source Translation”(就是这个没配置)。ide
选择使用接口地址做为DIP的地址。代理