防火墙作为DNS代理,为内网终端提供DNS服务,DNS为防火墙内网接口地址,终端配置防火墙内网接口地址为DNS后能ping通公网域名解析出的IP,但是不能ping通域名,请问这个怎么排查呢
(0)
IP host x.x.x.x x.x.x.x
(0)
你先给你终端更换一个公用的dns 比如114.114.114.114 或者223.5.5.5 这样的测试,看能否ping 通对端的域名;
如果ping 不通,可能和你的设置没有什么关系;
如果ping 的通,说明的你dns 代理设置确实有问题;
dns server 114.114.114.114
dns proxy enable
dns source-interface
放通 local 到UNtrust 安全策略;
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明