一、故障现象:
内网访问一个业务需要用映射外网的IP对应域名进行访问,但是AF上做了双向地址转换和DNS MAPPING后实现不了,在内网用户访问时被拒绝,但是内网网络是通的,域名也能解析。 二、排查思路 1、查看AC上策略有没生效,时间是不是对的 2、查看AF上抓包查看有没放行 3、前面都正常,根据报错查问题出现在AC上 三、解决方法 1、在AC上加入被拒绝的URL并加入允许的访问控制策略中 2、把业务服务器的内网IP、外网IP、及对应域名都填写进去自定义中 3、测试访问业务域名对应不同IP端口正常 |