(0)
您好,请知:
能正常访问互联网说明路由可达,NAT转换没有问题。
关于要PING通防火墙上的172.16.24.0网段,防火墙上需要放通到LOCAL域的安全策略或域间策略,注意是LOCAL域分别作为源和目的进行放通。
(0)
如果你的wan口加入了untrust域,你做一条local--untrust的域间策略,协议是icmp,源地址是什么就写什么,目的地址是172.16.24.0网段,如果需要放通别的协议,在增加规则
(0)
"一台防火墙,WAN口配置的地址是172.16.24.248 ",说明172.16.24.0段是这台防火墙的上级,那么这些上级的控制权在你手上没有?不能ping通172.16.24.0段,那么172.16.24.248可以ping通不?172.16.24.248的网关可以ping通不?
(0)
那就是安全策略没有放通,你需要把内网所以的域和wan口所在的域互相放通。
172. 16.24.248也ping不通。。
那就是安全策略没有放通,你需要把内网所以的域和wan口所在的域互相放通。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙是any到any全放行的