Firewall-SchnittStelle nicht auf Pings reagiert
103691
Created On 09/25/18 19:25 PM - Last Modified 06/02/23 03:41 AM
Resolution
Problem
Eine Firewall-Schnittstelle von einer Workstation zu Pingieren, funktioniert nicht, Pings Timeout ohne Antwort
Lösung
- ÜberPrüfen Sie, ob das Interface ein Management Profil hat, das Pings erlaubt
- ÜberPrüfen Sie, ob das Profil den Host IP in der Liste der erlaubten Adressen erlaubt hat.
- Wenn es eine Verweigerung aller politischen Regel an der Unterseite, stellen Sie sicher, dass es eine gleiche Zone-Richtlinie mit Pings konfiguriert.
- Richten Sie Paket-Capture-bidirektionale Filter ein, die sowohl die IP-Adresse der Firewall, die gepinelt wird, als auch die IP-Adresse der Workstation, von der der Test ausgeführt wird. (10.1.1.1 und 20.2.2.2 für dieses Beispiel)
- Starten Sie die Paket Aufnahme und schauen Sie sich die Zähler mit dem Show-Counter Global Filter Packet an -Filter Yes Delta ja
- Vergewissern Sie sich, dass pkt_recv und pkt_sent Zähler erhöht werden, um zu überprüfen, ob die Schnittstelle den Verkehr durchläuft.
- Wenn Folgendes zu sehen ist: flow_policy_nat_land 2 1 Drop Flow Session-Session-Setup: Quelle NAT IP-Zuweisung führt zu Land Attack, vergewissern Sie sich,dass die NAT-Richtlinien in bestimmte Quell-und Zielzonen geändert werden.
Besitzer: Sraghunandan