关于XX单位防火墙透明部署对接云端XDR无法上传问题
简介:某客户购买了深信服云安全服务,成功对接云端平台后,云端服务经理反馈无日志上传或存在异常; 1、客户拓扑如下
2、首先在防火墙检查到云端的平台各域名之间的连通性,发现域名https://dlauth.sangfor.com.cn的443端口存在不通的情况
3、从内部PC端访问正常,在防火墙WAN口抓包,发现数据包有成功发送到云端
3、再次查看防火墙相关配置,发现默认路由指向是核心交换机的172.16.31.3的地址,所以考虑是否是因为路由指向有问题,导致数据由wan接口发送后到核心上,核心在发送到路由器出去存在问题,所以修改路由指向,但是考虑内部PC需要访问防火墙,顾虑修改指向后无法访问设备,所以在原有路由上进行添加一条指向内部PC网段的172.16.0.0/16 下一跳 172.16.31.3后,再修改缺省路由指向路由器的172.16.31.1进行测试 4、测试发现云端域名端口正常能访问打开
5、经过一段时间云端服务经理检测日志正常上传,得出结论因路由问题导致日志上传存在异常
|