1、双向NAT策略配置错误——检查双向地址转换策略配置是否正确
2、防火墙到服务器通信异常——检查服务器到防火墙路由是否可达,中间是否有其他安全设备拦截
3、目的端口被占用或运营商封堵——更换其他目的端口测试访问是否正常
4、AF策略拦截导致——开直通加白测试访问是否正常
5、数据未源进源出——查看是否存在多条外网线路,是否有配置策略路由并勾选wan属性或逆向路由
6、数据包没有经过防火墙——在命令行界面抓包看数据包是否到防火墙
7、新架构路由优先级问题导致匹配了更高优先级的路由转发错了口——分析数据流,调整路由优先级
8、新架构坑点:IP结尾为255的IP,防火墙会认为是广播地址不做转发(后续版本修复)