防火墙F1000-AI-25型号
组网:两个防火墙通过IPSEC VPN打通了(确保感兴趣流和NAT deny转换没有问题的情况下)
场景:A站点PC机 通过nslookup请求 B站点windows 域控DNS主机,显示超时
策略:放通了any到any的tcp和UDP的53号端口
问题:如上情况,应该就可以请求DNS了。为什么仍然显示超时,只有当把安全策略兜底的any到any 改为permit后,才能通。
所以安全策略应该如何配置?
(0)
最佳答案
你把DNS协议改成UDP+TCP试试,限制大部分的DNS都开始启用TCP的DNS了
另外还可以看下deny的日志记录
(0)
就是看到没有相关的deny的记录???
就是看到没有相关的deny的记录???
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明