深信服社区»版块 安全类 下一代防火墙NGAF 上网故障,内网所有用户不能上网。

上网故障,内网所有用户不能上网。

查看数: 2972 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-7-23 17:56

正文摘要:

AF防火墙,8.0.5版本。 问题: 上网故障,内网所有用户不能上网。 测试状态: 测试运营商线路正常。防火墙命令行控制台内ping内网IP正常,ping运营商线路网关IP提示出错,出错描述没有留存。 系统故障日志: 网页篡 ...

回复

S_tone 发表于 2019-8-25 22:47
此类问题,建议按照如下方案排查:
1、AF先开启直通/全局排除测试IP等看是否可以上网,如果可以恢复,可以根据直通日志及内置数据中心日志进行排查,常见的直通日志及对应拦截模块可以在机器人上搜索,若直通/全局排除可以恢复但无法找到对应拦截可以联系400工程师排查;
2、若AF直通/全局排除都无法恢复,建议下联PC常ping公网某个固定IP,如114等,在AF的命令控制台抓包分析看是否是AF未正常转发,抓包命令如:tcpdump -i ethx host 114.114.114.114 and icmp -nn -c 100,若内网口有包,外网口无包,则说明AF拦截。直通全局无法定位出可以联系400工程师进行排查;
3、若以上排查都无法定位问题原因可以尝试跳过AF测试,将运营商的线路接到PC上,PC填AF外网口的IP/网关/dns等测试是否可以正常上网,如果可以正常上网说明公网运营商线路正常,可以直接联系400工程师进行排查
droprains 发表于 2019-7-26 09:36
mark 关注学习~
沧海 发表于 2019-7-25 21:45
什么拓扑说清楚呀
队长!别开枪,是我! 发表于 2019-7-25 11:24
看你的描述像是FW出问题了
freelyy 发表于 2019-7-24 15:36
开直通 看日志 啥情况了
四川_石头 发表于 2019-7-24 09:14
400工程师常伴你左右
hbs503 发表于 2019-7-24 09:10
先看你们网络的拓朴才知道故障出在哪
好心情能长寿 发表于 2019-7-23 21:39
程序故障
社区智能客服_樱樱 发表于 2019-7-23 18:01
您好 您的问题需要工程师远程协助,麻烦您关注下私信内容,并私信提供下相关的信息,这边协调工程师远程协助您处理 谢谢!