作者occupy222 (于风实业)
看板MIS
标题[讨论] 未关3年 的firewall会一个port突然不通?
时间Fri May 30 22:51:27 2014
各位好:
这个工作真的无奇不有
今天一客户叫修 不是我们公司的产品 好几年前fortigate 60b
从status看 已3年未开机
就在今早客户报修lan不通後 去看还真的这样
超扯的
这台很简单 只是他们资讯部有时要测试或方便 不想通过原本内网的firewall 就跳线接
这台从这上网 所以就很单纯的interface, default route, policy any any
早上报修去了解现场 还真神奇
wan1/dmz都正常 外面还可以从wan1连透过dmz连到server 但lan就是即使对接都ping不
通 telnet lan ip 23 80 443 都起不来 用diag sniffer "internal "
只看到有封包进来 却没封包出去
超怪的 检查过设定 确定设定都没有动过 也重开机 还是一样 但外面连进来到dmz都正常
没有人反应有问题
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.44.25.53
※ 文章网址: http://webptt.com/cn.aspx?n=bbs/MIS/M.1401461490.A.0CB.html
※ 编辑: occupy222 (114.44.25.53), 05/30/2014 22:52:48
1F:→ asdfghjklasd:port 坏掉了? 05/30 23:17
2F:推 gogohc:要不要先查网路线? 05/31 11:20
3F:推 kevindump:筛选条件或是路由问题 05/31 11:48
4F:推 Wishmaster:换个备品测阿,port坏掉很奇怪吗? = = 05/31 13:36
5F:→ occupy222:谢谢以上大大 均以试过 目前准备更换备品 06/04 03:28