运营商的OUN一根网线直接连接到防火墙上,防火墙在端口上添加多个同网段的从IP。
设备断电重启后其他IP都能正常使用,但是有一个IP配置在防火墙上就是不通。把这个IP设置为端口的主IP也不行。
用笔记本配置相同的IP可以正常上网。
这个IP地址映射了很多业务端口,需要恢复这个IP 的访问。有什么排查的方向。
(0)
应该是重启后有配置没了,检查下配置
(0)
端口配置是在的,我修改了配置也是不行。
IP不通,检查下安全策略呢
您好,请知:
从反馈的信息来看,应该是配置丢失了,检查下配置是否有缺少的。
另外建议在断电前,先对设备的配置进行save保存后再断电或重启。
(0)
因为是防火墙,还有安全策略和路由的配置也需要检查确认下。
端口配置是在的,我修改了配置也是不行。
因为是防火墙,还有安全策略和路由的配置也需要检查确认下。
NAT地址转换失败。
NAT地址转换失败的常见原因如下:
· NAT规则配置错误。
· NAT网关与外部网络路由不可达。
· ACL规则配置错误导致报文匹配失败。
· 内网用户主机到NAT网关路由不可达。
请按照下面步骤进行故障排查。
(1) 检查NAT业务是否有正确的会话信息
检查NAT业务是否建立正确的会话信息。如果没有会话信息,请检查NAT相关配置是否正确。
<Sysname> display nat session slot 3 verbose
Slot 3:
Initiator:
Source IP/port: 192.168.1.18/1877
Destination IP/port: 192.168.1.55/22
DS-Lite tunnel peer: -
VPN instance/VLAN ID/VLL ID: -/-/-
Protocol: TCP(6)
Inbound interface: GigabitEthernet3/1/1
Responder:
Source IP/port: 192.168.1.55/22
Destination IP/port: 192.168.1.10/1877
DS-Lite tunnel peer: -
VPN instance/VLAN ID/VLL ID: -/-/-
Protocol: TCP(6)
Inbound interface: GigabitEthernet3/1/2
State: TCP_SYN_SENT
Application: SSH
Role: Standby
Failover group ID: 1
Start time: 2017-10-18 11:22:45
Initiator-> Responder: 1 packets 48 bytes
Responder-> Initiator: 0 packets 0 bytes
Total sessions found: 1
(2) 检查NAT设备到外网目的主机是否可达。
执行ping命令确认NAT设备和外网主机是否可达,如果ping外网目的主机不通,执行display ip routing-table命令查看路由表信息,检查设备是否配置了到达外网的正确路由,同时检查IP地址是否和外网地址有冲突。
(3) 检查内网主机的路由配置
执行display ip routing-table命令检查内网主机上配置的路由是否正确,是否能够将内网向外网发送的报文到达NAT转换设备。
如果上送排查检查通过,仍然无法恢复,请将故障信息发送技术支持人员分析。
(0)
不是NAT的问题,是这个IP 配置在防火墙上对外就是不通。到网关都不通。 配置同网段的其他IP地址是没有问题的。在断电之前也是好的,防火墙的配置也没有丢。
不是NAT的问题,是这个IP 配置在防火墙上对外就是不通。到网关都不通。 配置同网段的其他IP地址是没有问题的。在断电之前也是好的,防火墙的配置也没有丢。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
IP不通,检查下安全策略呢