一、背景 1、我司替换天融信网闸,替换后发现业务不通 二、排查 基于现阶段网闸使用规则 1、是以内网ip去访问的外网出现问题为天融信的网闸可以访问到外网防火墙的内网口,但切换深信服的网闸后不能访问。基于访问的内网IP和mac都是一致的,目前针对此现象无法给出解释。
2、是以网闸外网口去访问的情况,两方网闸均出现访问不通的情况。故此与实际现象不符排除。
三、问题分析
1、网闸在使用中大部分都可以访问目前只有防火墙内网口不能访问,更换天融信网闸后在内网进行网络追踪和抓包分析均没排查出问题。
2、在天融信网闸上进行抓包分析也是没有回包的状态。四、结论 1、检查发现被访问的业务限制了只允许内网IP访问,而我司网闸勾选了隐藏源(默认配置)是会用网闸接口的地址直接访问,所以不通 2、取消我司网闸‘隐藏原地址’的默认配置即可 |