防火牆 F1000-AI-80的G1/0/7口配置了公網地址,直連對端運營商設備(無nat)也配置了地址,從外網去ping運營商設備地址是能ping通的,但是ping防火牆地址不通:
做了測試把運營商設備接到電腦上,電腦配置ip,電腦可以正常上網,並且用另外一台電腦去ping電腦地址是能ping通,所以運營商鏈路連通性應該是沒問題的,問題在防火牆端,另外也在防火牆上抓包測試了,電腦從外網ping防火牆地址,可以看到防火牆地址收到了ping包,但是沒有回包。對應接口劃進的是Untrust,改為trust也不行,是還需要配置什麼嗎?
(0)
最佳答案
防火牆接口下打開不受控協議ping
(0)
怎麼打開 web上哪裏配置呢?
不受控協議ping已經勾選了的
防火牆是直連營運商接口的,從防火牆本端接口ping直連對端營運商接口都能ping通,但就是從公網ping防火牆接口,防火牆沒回包,ping直連對端營運商接口都是正常的
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
公網地址 哦