网络架构,核心交换机于防火墙三层互联走静态路由,核心交换机下挂业务通过防火墙做NAT访问公网,防火墙外网口为pppoe拨号上网,目前PPPOE配置和NAT配置已经完成,业务客户端无法正常访问互联网。在防火墙上加下联核心接口的原地址ping没问题。排查如下:
1、防火墙开debug只收到一个正常的icmp报文
PPPOE默认路由已经生成
PPPOE接口下NAT配置完成
防火墙下行口ping正常
(1)
最佳答案
1、看下是否配置了策略路由,根据测试看,防火墙本身nat和外网口无问题;
2、防火墙的安全策略是否放通,内网安全域到外网安全域是否放通
(1)
安全除了全房通的,不然下行接口到外部也不能通呀
下行接口到外网是本地local域到外网域的放通,并不是内网到外网的安全域。
dis cu conf seczone看下内网口和dialer口分别是在那个安全域,检查下安全策略中有没有放行内网口所在安全域到dialer口所在安全域,没有放的话放一下看看。
(0)
都放通了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
下行接口到外网是本地local域到外网域的放通,并不是内网到外网的安全域。