防火墙同时存在多条互联网线路,使用策略路由指向非主用的其中一条,匹配的是下挂的某一个服务器地址,应用在下行接口上,但是nat有记录就是无法访问互联网,请教各位大神哪里有问题
PS:同设备上存在多条互联网链路,之前也做过策略路由,这个是第6条,不知道为什么就是不通,配置参照的之前配置,应该不存在问题
(0)
先检查下策略路由的配置是否正确,再检查下安全策略和DNS有没有问题
(0)
配置应该没有问题,安全策略也是放开的,ping测的是固定公网IP,也没有问题
路径显示就到防火墙下行口,结束了,但是nat有命中记录,策略路由因为我加在之前的策略里面的 好像不显示是否命中
您好,建议排查步骤
(0)
在小node节点里面的acl策略看过很多遍,没有问题,nat有匹配记录,链路状态ok的,安全策略是放开的,
在小node节点里面的acl策略看过很多遍,没有问题,nat有匹配记录,链路状态ok的,安全策略是放开的,
看是不是匹配到前边得策略了,防火墙保持接口上一跳开一下
(0)
前边的策略也逐一看过了 没有和我ping测的IP同段的,保持上一跳我去试试看,因为公网接口上面就是运营商猫了,应该不存在问题,感谢解答
前边的策略也逐一看过了 没有和我ping测的IP同段的,保持上一跳我去试试看,因为公网接口上面就是运营商猫了,应该不存在问题,感谢解答
最新情况是
1.如果先配置pbr,后在配置新互联网接口nat,终端使用第二条互联网专线通信,但是如果先配置nat,在配置pbr终端显示无法通信,且必须禁用再启用nat策略才可以。
2.然后就是如果终端是windows设备通信之后访问各种地址没问题,如果是linx设备再进行完第一步操作之后,ping测取消后再访问其他互联网地址还是显示无法通信
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
路径显示就到防火墙下行口,结束了,但是nat有命中记录,策略路由因为我加在之前的策略里面的 好像不显示是否命中