排查内网互联网访问流程

1、物理链路正常

2、终端网卡正常(非down,或者损坏)

3、IP地址、网关和子网掩码配置正确

4、路由正常

5、dns已经配置(检查dns是否可以正常ping通,可以尝试配置、验证其他dns)

6、业务系统防火墙无防护(或者已关闭)

7、网络无安全策略拦截(无waf、ips、防火墙、网闸、等安全设备拦截)

8、已经配置有关源nat地址池策略(在出口设备、负载、路由器、防火墙等出口设备上)

此次问题为,出口负载上,没有做新内网地址的源地址转换(新的内网地址,没有加入到源nat策略中的内网地址组中),

注意:如果有一条默认所有ip的访问互联网策略,但对象地址没有加入,策略里面的"所有IP"不包含

可以在设备上进行抓包测试(排查访问流量的去向情况)

9、光猫运行正常

10、公网地址正常(或者运营商地址正常),运营商未作安全防护拦截

相关推荐
nxb5565 小时前
haproxy算法,ip透传,自定义haproxy错误页面
运维·服务器
AKAMAI6 小时前
你的源服务器可能是你做出的最昂贵决定
运维·人工智能·云计算
Dxy12393102167 小时前
Linux 编译安装 Python 3.12.10(多版本共存,不破坏系统Python)
linux·运维·python
技术深耕者7 小时前
AI Agent从演示到生产:企业进入“自动化层”时代
运维·人工智能·自动化
黑桃小柒78 小时前
小,最终显示为TCP WINDOW FULL,TCP ZeroWindow。 仔细分析了下LWIP源码,还以为是内存管理出了问题,跟 ...
网络·网络协议·tcp/ip
w67820079 小时前
Prisma不能优雅的支持DTO,试试Vona ORM吧
linux·运维·ubuntu
APItesterCris9 小时前
Open Claw 实战教程:5 分钟搭建京东商品自动化监控与数据分析系统
大数据·运维·数据库·数据仓库·自动化
网络研究院9 小时前
LastPass 发布紧急安全预警:针对主密码的活跃网络钓鱼攻击正在进行中
网络·安全·黑客·攻击·漏洞·风险·钓鱼
便利店102410 小时前
TCP 为什么有时故意跑不快?拥塞控制与滑动窗口一次讲清
服务器·网络协议·tcp·拥塞控制
向夏威夷 梦断明暄11 小时前
【高效管理token成本】OpenClaw精细化分库管理memory以减少token成本的方案的可行性研究
网络