Shunze 學園 (http://www.shunze.info/forum/index.php)
|- Sophos XG (http://www.shunze.info/forum/board.php?boardid=36)
|-- 《分享》所有的SNAT規則都無法觸發 (http://www.shunze.info/forum/threadid.php?boardid=36&threadid=2126)


作者: shunze 發表時間: 2024-03-20, 18:04:

《分享》所有的SNAT規則都無法觸發

這幾天在客戶端上架新機時,遇到了一個之前沒遇過的怪現象,
新機上架後,發現所有的SNAT規則都無法觸發,包含預設的Default SNAT IPv4規則。





不過內對外是通的,
除了SNAT規則無法觸發,導致內對外無法帶上WAN Port上的alias IP去連外,
內對外的網路基本上是正常的。

而外對內的DNAT服務也是正常的,
包含WAN port上的alias IP的DNAT服務,也都可以正常導到內部伺服器。

這個問題太難,馬上開case給原廠。

原廠判斷也很快,原來是授權中的Base Firewall授權出了問題,變成無效,
導致這個狀況發生。



在原廠後端修復這個授權問題後,SNAT規則無法觸發的問題就順利排除了∼

Powered by: Burning Board 1.1.1 2001 by WoltLab
Taiwan Translation by Achi