故障描述
一個(gè)USG6650,對(duì)外映射了很多服務(wù),在公網(wǎng)能正常訪問(wèn),在內(nèi)網(wǎng)不能通過(guò)公網(wǎng)地址訪問(wèn),做了域內(nèi)nat還是不行。
故障分析
1.域內(nèi)nat不生效。
2.設(shè)備丟包等其他問(wèn)題。
處理過(guò)程
1.訪問(wèn)的時(shí)候查看會(huì)話看是否nat轉(zhuǎn)換,沒(méi)有會(huì)話。
2.懷疑是防火墻丟包,進(jìn)入診斷模式做流量統(tǒng)計(jì),發(fā)現(xiàn)有丟包。
3.仔細(xì)檢查配置,放開(kāi)trust到 trust區(qū)域包過(guò)濾后能成功訪問(wèn)。
建議/總結(jié)
無(wú)