深信服社区»版块 安全类 下一代防火墙NGAF AF7.4能ping通外网,但网页大不开(双外网电信+移动) ...

AF7.4能ping通外网,但网页大不开(双外网电信+移动)

查看数: 2618 | 评论数: 11 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-4-4 13:59

正文摘要:

AF7.4能ping通外网,但网页大不开(双外网电信+移动),运行一会儿外网也ping不通了

回复

Sangfor闪电回_小丸子 发表于 2018-4-8 15:36
您好 AF里面应用控制策略默认情况下是拒绝的,需要根据需求手动开通对应的策略;另外 如果策略已经设置开通,可以按照楼上个问题提供的方法,将设备开直通再测试看看效果的
谢谢
新手292033 发表于 2018-4-4 17:49
现在映射到内网的业务都通了,就是不能打开外网的网页
新手292033 发表于 2018-4-4 17:27
在应用策略失效的情况下能ping 通外边的地址,一旦将应用策略刷新生效,所有的都ping不通了。连内网核心交换机到AF7.4的内网借口都PING不通了,啥原因
新手292033 发表于 2018-4-4 15:57
我再按大家提的思路找下原因,若不行的话,下周就找深信工程师远程看下了哦
黄忠 发表于 2018-4-4 14:22
网页打不开是DNS的问题吧,楼主可以先看看电脑ping 114.114.114.114可以不可以通,如果可以网页打不开,那就是DNS的问题,这个时候可以把电脑的DNS改成4个114试下
新手292033 发表于 2018-4-4 14:15
是把F1000换成AF7.4,设置后测试就是那个结果
zhb 发表于 2018-4-4 14:05
开直通测试下,如果开直通,就可以上网,那看拦截日志
直通选项里指定的ip不进行规则拦截。当拦截时会显示拦截日志,用于查询一个数据包在通过设备时是被哪个模块拒绝,是什么原因被拒绝,以便快速定位配置错误,也可用来测试一些规则是否生效
FM10点14 发表于 2018-4-4 14:04
两条线路都不行吗