【案例】端口映射惹的祸
【现象】内网PC访问不了外网网站,QQ是正常的
【拓朴】路由模式
【排查】 1.看到访问不了网站,QQ能上,一般首先怀疑是DNS的问题。在PC上解析域名发现是OK的 2.查看代理上网,路由,防火墙过滤规则都没有问题 3.在线用户里显示用户已在线,策略并没有拒绝 4.开直通,加全局排除还是不好使。 5.在设备上抓包,发现数据包在设备LAN口收到了,外网口没有转发出去 6.进一步排查,发现是端口映射惹的祸。客户处设备有如下一条设置
就是上图中的红框处惹的祸。去掉就正常了
Ps:如果外网是固定IP,设置好目的IP地址转换条件,也不会出现这个问题 |