GAP端口通但业务无法传输图片
问题描述客户需要新增GAP策略,放通了内网.168.10.105,外网.100.10.212端口306和icmp,端口通,但是内网.168.10.105无法ping通外网.100.10.212,在网闸上查看数据通过,端口通但是业务无法传输图片
处理过程
1.根据客户需求,新增网闸策略,客户测试端口通,但是无法ping通,无法传输图片,放通全部端口依旧,追踪地址到网闸隔离卡地址不往下走了. 2.在网闸上查看访问日志306端口和ping有访问日志并通过. 3.排查目标服务器没设置回指路由,需要在GAP的目标服务侧网络接口处勾选隐藏源地址
4.开启外网隐藏源地址后,可以ping通,并正常传输图片 |