拨号光纤拨号成功了,IP地址也获取到了,为什么上不了网,域间策略trust-untrust是permit any ,接入口也划入到了untrust区,也配置了静态路由:0.0.0.0 0.0.0.0 dialer0
(0)
最佳答案
是用防火墙拨号的吗,可以看下拨号成功后放通策略防火墙能否ping通外网,比如114.114.114.114,如果防火墙不能ping通,可能是链路问题,如果防火墙能通,PC终端不能通,可以debug看下不通的原因。
故障时查看会话信息:[FW]display session table ipv4 source-ip X.X.X.X destination-ip Y.Y.Y.Y verbose,查看设备上的会话状态。
.如果没有会话:
[FW]acl advanced 30XX
[FW-acl-ipv4-adv-3010]rule permit ip source XXXX 0 destination YYYY 0
[FW-acl-ipv4-adv-3010]rule permit ip source YYYY 0 destination XXXX 0
<FW>debug security-policy packet ip acl 30XX
<FW>debug ASPF packet acl 30XX
在设备上debug ip packet,看下我们设备有没有将收到的报文发出去
<FW>debug ip packet acl 30XX
在设备的web页面上抓包,确认我们设备是否有报文收发异常。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论