用SecPath1000F做出口设备及网关,起dhcp,防火墙下联二层交换机,交换机下联各终端电脑.
网关:192.169.1.1/23
pc1:192.168.0.2/23
PC2:192.168.1.66/24
从PC1 ping PC2 无法ping通
从PC2 ping PC2 正常
将防火墙替换为路由器,网关及PC的ip不变,互相ping都正常,为啥防火墙不行,麻烦各位大佬帮忙看下
(0)
最佳答案
您好,请知:
防火墙做出口不通,以下是排查要点,请参考:
1、检查接口的配置和路由的发布指向是否有问题。
2、检查防火墙上涉及到互联的接口是否已加入安全域并放通安全策略或域间策略。
3、检查防火墙上是否开启了NAT。
4、检查防火墙下的终端设置的IP是否有问题。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
24位掩码广播是没法给23位的,广播位不一样