深信服社区»版块 安全类 下一代防火墙NGAF AF开启直通不生效问题排查

AF开启直通不生效问题排查

查看数: 3314 | 评论数: 25 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-11-25 11:14

正文摘要:

一、问题描述客户把某个http业务映射到公网,内网通过公网访问时显示连接报错,内网正常。(如图所示) 3、经过进一步分析数据包走向,发现120.12.128.31(服务器地址)给192.168.100.3(AD内网口地址)发送rst包, ...

回复

Goodgooder 发表于 2022-12-3 19:25
感谢楼主分享!文章对解决常见AF拦截问题很有帮助,文章细致讲解了rst ip.id的特点,rst包需要开启防火墙的tcp.rst才能外发,网络问题也可以优先获取网络拓扑分析,避免一些其他的坑点,期待楼主带来更多有价值的分享
Sangfor43876 发表于 2022-12-6 12:46
感谢楼主分享!文章对解决网络问题很有帮助,如增加更多的数据包分析步骤讲解会对此类问题有更大的帮助,期待楼主带来更多有价值的内容分享。
蟲爺 发表于 2023-4-1 17:13
感谢分享
暴躁的钢索 发表于 2023-2-21 08:33
每天学习一点点,每天进步一点点。
dhf 发表于 2023-2-11 13:36
感谢楼主的精彩分享,有助工作!!!
贺智文 发表于 2023-2-9 09:24
查看具体的ipv4字段中的indentification参数中显示0x7051(28753),已经确定是防火墙进行拦截的。------请教下这个怎么判断是防火墙
暴躁的钢索 发表于 2023-2-8 09:17
每天学习一点点,每天进步一点点
新手612152 发表于 2023-2-7 09:40
提示: 作者被禁止或删除 内容自动屏蔽
小西北 发表于 2023-1-14 12:58
感谢分享,学习了!!
小霞米 发表于 2023-1-14 12:55
感谢分享,学习了!!!
德德 发表于 2023-1-14 12:27
感谢分享,学习了!!!