1、8.0.69版本升级到8.0.85版本后,业务访问支持,无法访问互联网,可以ping通114.114.114.114 2、域名无法打开,现象是DNS无法解析域名,更换DNS后,仍然无法解析,可以ping通DNS 3、检测发现防火墙启用的DNS透明代理
DNS透明代理概念:指中间设备(一般是网关)截获客户端通过设备本身的DNS数据包, 由中间设备根据相关设置将请求发送给设备本身配置的DNS服务器进行解析,中间设 备收到DNS服务器应答后,再返回给客户端,这个代理过程对于客户端来说是无感知 的,是完全透明的。
解决方案 1、可以关闭DNS透明代理解决 2、8.0.85版本如果使用该功能需要配置一条LOCAL区域相关的SNAT策略,各个维度信息如下:
(1)源区域为LOCAL区域
(2)源地址可选择ALL
(3)目的接口为DNS报文发送的出接口
(4)目的地址为服务器地址或者ALL
(5)服务选择DNS相关服务
(6)源地址选择转换为出接口地址 |