遇到一个很奇葩的现象,F100-C-G2防火墙,版本比较老,是16年前后的版本
现象:业务经过防火墙无法访问,跳过防火墙正常访问,防火墙安全策略配置为全放通,且可以ping通业务地址,telnet也能打开相应端口,通过WEB访问业务网站时就是打无法打开
(0)
最佳答案
建议将防火墙升级到新版本试下
然后在防火墙开一下会话统计,debug抓包看下来回的会话流量是否都有,
发包与回包的数量
(0)
目前怀疑就是版本有问题,先升级看看
嗯,升级完成如果还不行就抓包吧,看下来回的流量
您好,如果是内网访问外网地址加端口号,需要开启nat hairpin
其次,带源地址ping看能否ping通
(0)
电网,没有用到nat,是从本地主机直接ping到远端服务器正常
电网,没有用到nat,是从本地主机直接ping到远端服务器正常
您好,请知:
经过防火墙后无法访问,以下是排查要点,请参考:
1、防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
2、进一步检查防火墙的互联、路由配置。
3、调整防火墙端口的MTU或TCP MSS看下。
4、看下防火墙的软件版本是否最新,可考虑升级到最新。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
嗯,升级完成如果还不行就抓包吧,看下来回的流量