本帖最后由 zhangxin 于 2017-6-18 12:45 编辑
6月15号的ips库请不要更新,更新会造成dns协议的拦截,导致内网无法正常上网会导致防火墙不断拦截dns协议,造成无法上网
这边某学校测试ac+af,ac路由模式部署在出口,ac的lan口接防火墙,防火墙透明模式部署。 6月15号上架完成,各种测试都没有什么问题。 6月16号早上接到电话,内网上网时快时慢,有些电脑无法打开网页,防火墙管理页面有时候能打开,有时候不能打开,经过检查防火墙和ac硬件均无问题,先在防火墙打开了直通,发现防火墙不断在拦截dns协议,并且在内网环境中,pshell也无法正常连接防火墙,so采用直连管理口,能够正常打开页面,经过400后台排查后,发现是ips地址库造成的bug,回滚ips在接入回内网后网络正常 |