1、针对源目地址开启直通(定向、全局和二层直通)和添加白名单排除策略拦截问题,看是否正常;
2、检查源地址转换策略:
2.1 源地址转换策略对应的源IP、源区域、目的IP、目的区域、转换后的IP是否配置对
2.2 如外网接口上有多IP存在,可以先用设备带源IP PING出去测试,测试接口IP是否能通:ping -I 接口 目的IP
2.3 如地址转换有很多条,可以单独指定测试源IP做一条测试策略放到最上面,防止多条地址转换冲突
3、在路由测试界面,填写内网出去的源目ip看是否匹配正确;同时测试去往内网的路由是否正确
4、在【接口】检查接口是否存在链路检测异常的情况,检查接口配置:包含区域、IP地址、掩码,接口协商模式是否存在异常
5、在命令行控制台界面抓包分析数据流是否经过防火墙,命令如下:
tcpdump -i ethx host IP and port 端口 -nn -c 长度