问题:
AF网关部署在局域网出口,内网pc无法打开公网邮箱服务器域名(webmail.hangsheng.com.cn),浏览器输入提示网页丢失。
处理过程: 1、在AF上ping webmail.hangsheng.com.cn能正常ping通;解析到的ip是210.75.14.244,2、将该域名加入白名单,或者对应的公网ip210.75.14.244开启直通,问题依旧; 3、wan口三个公网ip,分别是(36.97.155.98,36.97.155.99,36.97.155.100),抓包发现,内网pc出去访问该域名源ip转换成了99这个公网ip,只有请求包,没有回复包,如下图 测试98和100这两个公网ip去访问该域名,能正常通信。如下图
原因: SNAT策略中,配置源地址转换成出接口地址,内网pc出去访问该域名源ip刚好转换成了99这个公网ip,只有请求包,没有回复包,导致的问题;
方法: 配置SNAT策略,将源地址转换成指定公网ip:36.97.155.98,能正常访问; |