深信服社区»版块 安全类 行为管理AC AC网桥模式部署,ping不通内网另一网段地址? ...

AC网桥模式部署,ping不通内网另一网段地址?

查看数: 1478 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
sql
发布时间: 2017-7-17 21:38

正文摘要:

网络拓扑如图,AC双网桥模式部署,下联二层交换机,二层交换机接XX无线控制器。无线用户通过AP连接无线上网,网段为192.168.2.0/24网段。现发现无线用户192.168.2.254能够ping通192.168.1.1和AC的桥IP。却无法ping通 ...

回复

sql 发表于 2017-7-20 16:19
WAN-LAN流量双向都是放通的,192.168.2.254 ping 192.168.1.175的时候,在AC上抓包,都没抓到这个ping包
qinpeng 发表于 2017-7-19 23:51
从楼主你的话慢慢读完都可以确定是单向的流量被拦截的,放通外网到内网的流量服务即可
北回归线 发表于 2017-7-18 21:56
放通下wan到lan的策略即可
纯洁的老李 发表于 2017-7-18 17:44
防火墙放通any any
Travelnight 发表于 2017-7-18 10:10
把AC的防火墙规则给放开一下
灵活的小胖纸 发表于 2017-7-18 09:46
楼主根据楼上说的综合看看吧。。。不过AC该放通的规则一定要放通,不行就开直通都试试
zhb 发表于 2017-7-18 08:46
这跟AC没关系吧,AC也没在这两个网段之间
深粉 发表于 2017-7-17 21:43
两个地方需要设置
1.ac的防火墙要放通lan<->wan双向规则
2.防火墙也需要放通两个网段相互访问的权限