防火墙做出口nat正常联网,内部网络通过防火墙可以访问公网域名服务,但是无法访问某些ip+端口链接。any-any放通测试。—————做了两种测试以下例如:1、访问某政府网站域名可以正常但跳转,进一步访问网站子链接,链接跳转为ip+端口无法正常跳转;2、在本网络再次尝试ssh访问其他多个局点公网出口设备,无法连接。—————电脑切换手机热点测试,以上两种测试均可正常访问。
防火墙出口正常nat,上联光猫,下联核心
(0)
防火墙策略改成明细不要用any—>any
可以指定成源区域 Trust、Untrust、Local ,目的区域Trust、Untrust、Local
如果出口是拨号口的话也改一下mtu和mss
mtu 1400
tcp mss 1280
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论