H3C secpath f100-e-g2防火墙,web配置上网,死活不能上网,怎么回事?配置如下,请高手看看问题在哪里。
(0)
最佳答案
您好,请知:
看了配置已经有了IP,NAT、端口加入了安全域和放通了安全策略。同时业务地址段也通过DHCP分配。
但是还没有看到路由指向到外网。
根据描述有2个外网口,因此需要配置两条路由指向到外网,可以使用默认路由,但是备用的路由需要添加路由的优先级。以下是路由的配置,请参考:
ip route-static 0.0.0.0 0.0.0.0 192.168.18.1
ip route-static 0.0.0.0 0.0.0.0 192.168.19.1 pre 100
以下是用户手册链接,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Video/Video_Configure_Case/H3C_SecPath_Web_Video-5W400/
(0)
这上面已经是很详细的操作指导了呀。
如果还是不行
建议您参考下视频指导
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Video/Video_Configure_Case/H3C_SecPath_Web_Video-5W400/
如果还是因为版本不配套或者操作后结果不对,建议您拨打400热线或者联系购买渠道的H3C认证代理商上门沟通下技术支持。
(0)
你网络GE1/0/2 》192.168.18.2 255.255.255.0 网络》IP》GE1/0/3 》192.168.19.2 255.255.255.0 这两条外线的下一跳地址是多少,配置了吗?在设备上,分别以源地址为192.168.18.2和192.168.19.2ping 对端能通吗?如果可以,你终端再能正确获取ip地址 的情况下,依次屏网关、wan口地址、wan口下一跳,看看什么结果,然后根据结果分析
(0)
您好,静态路由也配置了,电脑能获得IP,但是ping192.168.18.2 192.168.19.2都不通
估计问题应该在nat或者策略上,配置文件发出来看看吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
忘了说了,静态路由也配置了 0.0.0.0 0.0.0.0 192.168.18.1 0.0.0.0 0.0.0.0 192.168.19.1