网络架构:光猫--防火墙---核心交换机--接入交换机
1.客户内部有两套系统的主机 Windows系统和统信系统,用的都是同一个出口,同一个网段-同一个网关--同一个DNS
问题如下:
1.客户需要访问外部一个A网站,Windows系统的能正常访问,但是统信系统的能打开网站但是操作不了网站的内容。
2. 统信系统跳过防火墙去访问就能正常访问A网站,并且Windows系统使用统信系统的IP去测试也能正常访问。
3.检查防火墙会话发现是能建立TCP会话的,并且有数据包显示已经建立了
尝试以下排查:
1.升级防火墙的版本,没有其他的攻击防护策略,并且新建一条全ANY放通的策略:结果(不行)
2.尝试改过防火墙接口的MTU和TCP mss :结果(不行)
是不是防火墙和统信系统有什么不兼容的地方呢? 还有其他办法可以测试一下吗?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是做了出口NAT的 easy NAT的