防火墙作为出口设备,在互联地址接口上做NAT。
(0)
最佳答案
您好,请知:
关于防火墙配置了无法上网,以下是排查要点,请参考:
1、检查防火墙上是否已正确配置了与外网互联的IP地址。
2、检查防火墙上涉及到的端口是否已加入了安全域并放通了安全策略或域间策略,尤其是到LOCAL域的策略。
3、由于防火墙是出口,因此与外网互联的端口需要开启nat outbound
4、进一步检查防火墙上路由的配置。
(0)
首先,172.17.18.1不是互联网的地址,是私网地址。其次,172.17.18.1这个地址可以改,但是要改的话,防火墙的路由、路由器的对端地址、路由器的路由都需要改动。最后,防火墙不能访问外网,应该是防火墙的local安全域到互联网所在的安全域没有放通。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
他从那个做NAT的接口出去就能转换,是不是nat outbound配了ACL,ACL没有包含防火墙的源地址?