【问题背景】 内网PC172.18.32.55去访问内网的友商日志审计192.168.0.254,访问不到,但是能ping通 【排查步骤】 PC ip 访问192.168.0.245,打不开页面 查看AF安全日志 发现是被WAF策略拦截 进入到安全防护策略,发现了这条WAF策略,并且点进去分析 发现如下图,DMA-WAN区域为内网虚拟网线内网口区域,定义的名称逻辑上有点问题,并且不应该勾选内网区域到内网区域的访问路径 继续WAF策略,下一步,发现有匹配到WAF策略,进行拦截动作 所以这样就说得通了,内网pc区域到内网日志审计区域的访问被这条策略给拦截了,所以放通后即可访问 |