• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

secpath F5030防火墙策略路由问题

2025-04-01提问
  • 0关注
  • 0收藏,154浏览
粉丝:0人 关注:0人

问题描述:

防火墙同时存在多条互联网线路,使用策略路由指向非主用的其中一条,匹配的是下挂的某一个服务器地址,应用在下行接口上,但是nat有记录就是无法访问互联网,请教各位大神哪里有问题

PS:同设备上存在多条互联网链路,之前也做过策略路由,这个是第6条,不知道为什么就是不通,配置参照的之前配置,应该不存在问题

5 个回答
粉丝:147人 关注:8人

先检查下策略路由的配置是否正确,再检查下安全策略和DNS有没有问题


回复zhiliao_sEUyB:

路径显示就到防火墙下行口,结束了,但是nat有命中记录,策略路由因为我加在之前的策略里面的 好像不显示是否命中

zhiliao_dwsoT3 发表时间:2025-04-01 更多>>

配置应该没有问题,安全策略也是放开的,ping测的是固定公网IP,也没有问题

zhiliao_dwsoT3 发表时间:2025-04-01

tracert看下路径,路径没问题检查下dns

zhiliao_sEUyB 发表时间:2025-04-01
回复zhiliao_sEUyB:

路径显示就到防火墙下行口,结束了,但是nat有命中记录,策略路由因为我加在之前的策略里面的 好像不显示是否命中

zhiliao_dwsoT3 发表时间:2025-04-01
粉丝:142人 关注:0人

您好,建议排查步骤

  1. 检查策略路由的匹配顺序,确保第6条策略能够正确匹配到目标流量。
  2. 检查NAT配置,确保NAT规则正确匹配到策略路由的流量。
  3. 检查链路状态,确保非主用链路正常工作。
  4. 检查安全策略,确保允许流量通过指定链路。
  5. 检查链路检测功能是否启用,确保链路状态能够被正确检测。

在小node节点里面的acl策略看过很多遍,没有问题,nat有匹配记录,链路状态ok的,安全策略是放开的,

zhiliao_dwsoT3 发表时间:2025-04-01 更多>>

在小node节点里面的acl策略看过很多遍,没有问题,nat有匹配记录,链路状态ok的,安全策略是放开的,

zhiliao_dwsoT3 发表时间:2025-04-01
粉丝:1人 关注:0人

看是不是匹配到前边得策略了,防火墙保持接口上一跳开一下

前边的策略也逐一看过了 没有和我ping测的IP同段的,保持上一跳我去试试看,因为公网接口上面就是运营商猫了,应该不存在问题,感谢解答

zhiliao_dwsoT3 发表时间:2025-04-01 更多>>

前边的策略也逐一看过了 没有和我ping测的IP同段的,保持上一跳我去试试看,因为公网接口上面就是运营商猫了,应该不存在问题,感谢解答

zhiliao_dwsoT3 发表时间:2025-04-01
zhiliao_dwsoT3 知了小白
粉丝:0人 关注:0人

最新情况是 

1.如果先配置pbr,后在配置新互联网接口nat,终端使用第二条互联网专线通信,但是如果先配置nat,在配置pbr终端显示无法通信,且必须禁用再启用nat策略才可以。

2.然后就是如果终端是windows设备通信之后访问各种地址没问题,如果是linx设备再进行完第一步操作之后,ping测取消后再访问其他互联网地址还是显示无法通信

粉丝:23人 关注:1人

开启debugging nat会话及安全策略看一下

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。


分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明