防火墙网络接口下面多个外网地址,只有第一地址可以访问通其他不通

环境:

主备防火墙 8.0.75
AF-2000-FH2130B-SC

问题描述:

两台防火墙双击热备,高可用防火墙虚拟网络接口Eth4下面有多个外网地址,只有第一地址可以访问通其他不通

防火墙网络接口下面多个外网地址,只有第一地址可以访问通其他不通_第1张图片

防火墙网络接口下面多个外网地址,只有第一地址可以访问通其他不通_第2张图片

解决方案:

1.检查防火墙路由设置(未解决)

2.打开防火墙,排障命令控制台

防火墙网络接口下面多个外网地址,只有第一地址可以访问通其他不通_第3张图片
3.开始抓包看看,显示包从eth4口进来,从eth1口出去了,这里出问题了

tcpdump -i eth4 icmp and host 106.108.121.155 -nnc 1000

防火墙网络接口下面多个外网地址,只有第一地址可以访问通其他不通_第4张图片
4.在物理接口eth4下面开启源进源出这个功能(解决本案例)

防火墙网络接口下面多个外网地址,只有第一地址可以访问通其他不通_第5张图片

你可能感兴趣的:(SANGFOR设备,防火墙,网络,防火墙)