今天给客户外网防火墙填写升级序列号,结果发现规则库无法更新。初步排查,防火墙原dns为114和8,ping 223.5.5.5能通,ping www.baidu.com不通,判断为DNS问题,修改防火墙DNS为223.5.5.5,结果还是无法解析升级服务器,将DNS加入白名单,还是ping不通www.baidu.com,用本机ping update1.sangfor.net,获得ip一个,填入防火墙HOSTS,能ping通升级服务器了,结果升级库那儿还是无法连接到升级服务器。
后来,开启防火墙直通,终于能升级了,查看直通拦截日志,发现是应用控制策略拦截了,
新建一条防火墙内外网网口ip的放通策略后恢复正常。 |