深信服社区»版块 安全类 下一代防火墙NGAF AF-1000防火墙,双外网,使用策略路由电信的网络可以PIN ...

AF-1000防火墙,双外网,使用策略路由电信的网络可以PING通,

查看数: 717 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-1-15 01:00

正文摘要:

本帖最后由 新手188409 于 2020-1-15 14:26 编辑 AF-1000防火墙,双外网,使用策略路由电信的网络可以PING通,但是连接不到互联网。移动的没问题。LAN口使用同一个。 ...

回复

哒哒哒 发表于 2020-1-15 09:30
您好,您指的电信的网络可以ping同是ping得通电信的网关,还是公网呢,如果是直接ping到网关但是ping不到互联网,可能是您的代理上网或者策略路由有问题。如果是能ping通互联网但是网页访问不到,建议您看下电脑的DNS。,最好是将故障现象描述清楚哦
新手443521 发表于 2020-1-15 09:21
总结一下,你的网络为WAN电信+WAN移动直接接入AF-1000,LAN口一根线接入核心交换机。策略路由中测试电信可ping到对端电信机房,但是局域网用户不可出局。移动线路使用没有问题。你可以把策略截图上来看看么?
社区智能服务_萍萍 发表于 2020-1-15 09:14
1.AF设备自身带接口ping外网是否可以测试通呢?带电信接口ping外网测试
2.检查AF设备自身的源地址转换以及应用控制策略的配置
3.检查电信线路自身是否有问题,可以直接PC接外网线路或者是咨询运营商
4.AF设备对内网的一个测试PC开直通测试,且说明一下开直通之后针对这个IP所有安全策略和控制策略不生效 ,所有的流控失效