深信服社区»版块 安全类 下一代防火墙NGAF 笔记本接管理口无法访问外网

笔记本接管理口无法访问外网

查看数: 1025 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-8-11 16:52

正文摘要:

深信服ngaf,版本7.3,笔记本直接接入eth0.目前可以自动获取dhcp分配的ip地址和dns,可以正常ping通网关,但是无法ping通dns。地址转换的nat也配置完毕,笔记本单接eth3下面的交换机可以正常上网。请大佬指导如何排查 ...

回复

新手260505 发表于 2023-8-14 08:10
1、检查业务终端配置IP、掩码、DNS、路由等是否正确;

2、检查内网终端到AF内网口是否可达,AF内网口抓包确认数据有传输到AF;

3、AF开启直通、白名单后测试,看数据是否能够正常通过AF;

4、检查AF上网路由,回包路由配置是否正常,进行路由测试看结果与预期是否一致;

5、检查地址转换策略配置是否正确,是否存在地址转换无匹配数场景;

6、抓包出入接口确认数据是否正常转发;

7、排查AF物理接口是否协商正常,根据网络部署情况,判断AF是否需要配置接口聚合。

新手582144 发表于 2023-8-11 21:50
看端口做了什么限制吗?放开一些IP限制