问题描述 1、防火墙做出口,出口线路有2条,分别为一条是固定IP线路,另一台为拨号线路。 2、AF做地址转换,将内网地址443映射到公网(固定出口ip),无法通过公网进行访问。 处理过程 1、拨号线路自动创建默认路由,手动再添加一条下一跳为固定ip线路的默认路由。(AF配置网关不生成默认路由),查看路由。 2、查看Dnat配置,将公网固定ip地址转换内网IP地址443,用pc测试telnet公网端口不通。 3、抓包分析,抓固定ip线路网口,发现只有公网访问的包,回包路由通过拨号的线路出去,导致来回路径不一致,导致无法访问。 解决方案 1、默认路由拨号优先级比固定ip要高 2、通过添加一条策略路由,将内网映地址路由走固定ip线路,可以解决此问题。 |