问题现象:
AC12.0.42 版本 用户打开某个网址异常,无法访问。
处理过程: 第一步:针对故障用户IP开启数据直通,在【系统管理】-【系统诊断】-【上网故障排除】,验证问题依旧;
第二步:确定外网口是否正常访问,将外网口IP直接配置到电脑连接外网网线测试,网址访问正常;
初步断定问题出现在AC上面
第三步:排除直通依旧生效模块(查看邮件过滤、ARP欺骗发现设备都并未启用);
第四步:查看NAT配置。除源地址转换,把所有端口映射禁用后正常。 为了确定现象我们发现异常网址访问会跳转为一个网址 后检查发现访问异常网址的端口与AC端口映射的其中一条端口一致,禁用此条端口开启其他端口后,测试访问网址正常,找到问题点后,检查此端口映射发现用户将端口映射目的IP设置成了全部 修改成正常的外网接口IP 并启用此映射后,再次访问异常网址访问正常。
问题总结: 我们在配置端口映射的时候记得千万不要将目的IP地址转换条件设置为全部,避免对内网上网造成影响。 |