深信服社区»版块 安全类 下一代防火墙NGAF 升级到8.0.5后,服务器联网受限是什么情况。 ...

升级到8.0.5后,服务器联网受限是什么情况。

查看数: 5749 | 评论数: 18 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-20 22:33

正文摘要:

升级到8.0.5后,服务器联网受限是什么情况。

回复

feeling 发表于 2018-10-25 09:38
查日志 开直通
ie5000 发表于 2018-10-25 09:27
学习一下
zouliming023 发表于 2018-10-25 08:50
服务器IP开直通,看下实时拦截日志
社区智能服务小组_慧慧 发表于 2018-9-21 09:16
您好 您的问题需要工程师远程协助,麻烦您关注下私信内容,并私信提供下相关的信息,这边协调工程师远程协助您处理,谢谢~!
zouliming023 发表于 2018-9-21 08:27
专家不少也
请君江南扫落花 发表于 2018-9-21 01:05
1.服务器IP是否在全局排除列表里面,先取消全局排除,在开直通测试
2.是否开启内网ddos防护策略,服务器连接数过大,会导致服务IP在封堵IP列表中
3.检查防火墙是否开启内网访问限制列表,是否IP不在访问限制列表中
4.检查内网有没有IP冲突,检查dns是否正常,尝试更换dns,或者更换跟换服务器IP看能否上网
5.开防火墙dns代理尝试能否上网,检查nat地址转换是否正确,应用控制策略是否放通
6.检查是否服务器内路由缺失所致,检查防火墙是否配置回包路由
7.检查是否系统网卡驱动异常导致,重新安装网卡驱动测试能不能访问外网
天上李子 发表于 2018-9-20 23:50
tracert外网跟踪到AF防火墙就不通了,查看了配置没找出问题。请某公司工程师明早看到打个电话给我,谢谢。
多简单 发表于 2018-9-20 23:39
防火墙一个版本与一个版本出来默认阻断的某些功能是有区别的,可能是防火墙阻断了;

你现在服务器联网受限,还有一种可能是其他设备阻断了,你可以试试pc 电脑配置上服务器的地址是不是电脑也不能上网了,或者在服务器上面去ping  一级一级去ping  看看是到哪里ping的时候被阻断了#