%Jun 16 10:49:49:225 2022 tianjin FILTER/6/ZONE_DP_FLT_EXECUTION_TCP_LOG: -VirDev(1000)=Root; srcZoneName(1034)=Untrust;destZoneName(1035)=Trust;rule_ID(1070)=3;policyActType(1071)=permitted;protType(1001)=TCP(6);srcIPAddr(1017)=115.60.10.163;destIPAddr(1019)=172.16.90.21;srcPortNum(1018)=15907;destPortNum(1020)=8090;beginTime_e(1013)=06162022104917;endTime_e(1014)=06162022104948;
防火墙上看debugging ip packet 是有的,链接就是建立不起来,防火墙到服务器的端口也是通的
大佬指点一下,还有别的排查思路吗
(0)
检查内部服务是否正常,检查防火墙会话是否正常
(0)
没有会话建立
查询的会话列表没有 我的公网IP到 服务器的会话
检查配置是否正确,安全策略是否放行
都放了的,策略日志也有匹配到
内部测试看看服务能否打开,再看有无其他策略限制
(0)
能打开,沿路直通的
能打开,沿路直通的
有几个出口,多出口配置一下保持上一跳功能
ip last-hop hold
(0)
有web吗,有的设备在全局功能下有保持上一跳
V5的设备没有这个命令
有web吗,有的设备在全局功能下有保持上一跳
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
都放了的,策略日志也有匹配到