防火墙为透明模式部署 1、接到用户A(请求端-大数据局)电话、说视频业务不通,需要到现场支持排查问题。中间过了我们的防火墙就不通了。 深信服防火墙配置了静态路由、DNAT、SNAT。 2、问客户:是什么时候不通的,什么现象。用户A说:能ping通,端口也能telnet通,(判断出路由、nat没有问题)就是视频抓取不到。 3、开始登陆设备查看,看到了会话,根据会话与用户A核对服务端的地址、端口。 4、与用户B(响应端-交通云)核对访问源地址信息,用户B说我们的源地址不能装换,于是我们关闭了SNAT。 5、用户A发现业务任然不通。只能通过抓了。发现了Authenticat Faild字段,与用户沟通是不是业务层面的认证秘钥有问题。 6、于是用户A与用户B沟通了,发现秘钥确实更改过一次,用户B没有告诉用户A。此时我已经晕了。 |