SecPath设备下连的终端能够拿到IP地址和DNS,但是无法上外网,从SecPath上ping公网地址比如baidu或者114.114.114.114等正常,防火墙安全策略的任何区域互访都是permit的,没有其他限制
(0)
最佳答案
如果确保策略全放通了,再确认下是否有NAT吧
在防火墙出接口配置 NAT outbound 了吗?
或者配置 NAT outbound acl 2000 ,但是acl 2000中没有添加业务地址段?
(0)
是不是防火墙回包给内网网段的路由没写?
(0)
无法上网,以下是排查要点,请参考:
1、检查防火墙与下行设备的互联配置是否有问题。
2、检查防火墙与下行设备的路由指向或发布是否已指向到位。
3、检查防火墙的安全策略或域间策略是否已放通。
4、检查防火墙的NAT转换配置中是否包含了需要上网的网段。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
旧版本中anyany建议放通明细开启统计看下是否命中策略不包括信任域到