[Case] 防火牆流量Age-Out
[硬體資訊]
Juniper SSG5、Palo Alto PA-3020
[軟or韌體版本資訊]
出廠預設值
[問題描述]
因內部有伺服器要對外服務,透過SSG5使用MIP、VIP等方法對應到外部IP
以及使用PA-3020的Destination NAT
例如:內部網站伺服器IP 192.168.1.100、外部IP 124.155.12.99
透過MIP對應外部IP到內部伺服器IP或透過VIP對應外部IP的80埠到內部伺服器IP的80埠
並在政策開放相對應的政策後
從外部依然無法連到內部網站伺服器
從政策LOG看的到流量,但通通都是CLOSED-AGE OUT
(PA-3020是AGED-OUT)
例如
source 1.1.1.1 dest 124.155.12.99 port 80
translate source 1.1.1.1 translate dest 192.168.1.100 port 80
CLOSED-AGE OUT
有查過資料,但對於這個狀況的解法非常的少
這狀況是連線逾時,但我非常確定服務都有起來,內網透過內部IP連網站伺服器也沒問題
自己之前也遇過幾次,但有時候沒有修改甚麼就解決了
因此想請教各位先進
[已嘗試過的方法]
政策重新設定、路由重新設定、更改線路
[其他線索]
還請各位先進不吝指導,感謝
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 60.248.253.208
※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1532003905.A.C90.html
→
07/20 00:39,
6年前
, 1F
07/20 00:39, 1F
→
07/20 08:56,
6年前
, 2F
07/20 08:56, 2F
推
07/20 10:13,
6年前
, 3F
07/20 10:13, 3F
→
07/20 10:51,
6年前
, 4F
07/20 10:51, 4F
→
07/20 10:51,
6年前
, 5F
07/20 10:51, 5F
推
07/21 10:26,
6年前
, 6F
07/21 10:26, 6F
→
07/21 10:27,
6年前
, 7F
07/21 10:27, 7F
→
07/21 10:28,
6年前
, 8F
07/21 10:28, 8F
→
07/22 15:42,
6年前
, 9F
07/22 15:42, 9F
→
07/24 21:23,
6年前
, 10F
07/24 21:23, 10F
→
07/25 11:59,
6年前
, 11F
07/25 11:59, 11F
推
07/25 22:57,
6年前
, 12F
07/25 22:57, 12F
推
08/06 14:23,
6年前
, 13F
08/06 14:23, 13F
推
08/13 03:56,
6年前
, 14F
08/13 03:56, 14F
推
08/13 03:58,
6年前
, 15F
08/13 03:58, 15F
推
08/13 04:01,
6年前
, 16F
08/13 04:01, 16F
推
08/13 04:03,
6年前
, 17F
08/13 04:03, 17F
MIS 近期熱門文章
PTT職涯區 即時熱門文章