作者occupy222 (于風實業)
看板MIS
標題[討論] 未關3年 的firewall會一個port突然不通?
時間Fri May 30 22:51:27 2014
各位好:
這個工作真的無奇不有
今天一客戶叫修 不是我們公司的產品 好幾年前fortigate 60b
從status看 已3年未開機
就在今早客戶報修lan不通後 去看還真的這樣
超扯的
這台很簡單 只是他們資訊部有時要測試或方便 不想通過原本內網的firewall 就跳線接
這台從這上網 所以就很單純的interface, default route, policy any any
早上報修去了解現場 還真神奇
wan1/dmz都正常 外面還可以從wan1連透過dmz連到server 但lan就是即使對接都ping不
通 telnet lan ip 23 80 443 都起不來 用diag sniffer "internal "
只看到有封包進來 卻沒封包出去
超怪的 檢查過設定 確定設定都沒有動過 也重開機 還是一樣 但外面連進來到dmz都正常
沒有人反應有問題
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.44.25.53
※ 文章網址: http://webptt.com/m.aspx?n=bbs/MIS/M.1401461490.A.0CB.html
※ 編輯: occupy222 (114.44.25.53), 05/30/2014 22:52:48
1F:→ asdfghjklasd:port 壞掉了? 05/30 23:17
2F:推 gogohc:要不要先查網路線? 05/31 11:20
3F:推 kevindump:篩選條件或是路由問題 05/31 11:48
4F:推 Wishmaster:換個備品測阿,port壞掉很奇怪嗎? = = 05/31 13:36
5F:→ occupy222:謝謝以上大大 均以試過 目前準備更換備品 06/04 03:28