[討論] 未關3年 的firewall會一個port突然不通?

作者: occupy222   2014-05-30 22:51:27
各位好:
這個工作真的無奇不有
今天一客戶叫修 不是我們公司的產品 好幾年前fortigate 60b
從status看 已3年未開機
就在今早客戶報修lan不通後 去看還真的這樣
超扯的
這台很簡單 只是他們資訊部有時要測試或方便 不想通過原本內網的firewall 就跳線接
這台從這上網 所以就很單純的interface, default route, policy any any
早上報修去了解現場 還真神奇
wan1/dmz都正常 外面還可以從wan1連透過dmz連到server 但lan就是即使對接都ping不
通 telnet lan ip 23 80 443 都起不來 用diag sniffer "internal "
只看到有封包進來 卻沒封包出去
超怪的 檢查過設定 確定設定都沒有動過 也重開機 還是一樣 但外面連進來到dmz都正常
沒有人反應有問題
作者: asdfghjklasd (好累的大一生活)   2014-05-30 23:17:00
port 壞掉了?
作者: gogohc (gogohc)   2014-05-31 11:20:00
要不要先查網路線?
作者: kevindump (愛看海的呆子)   2014-05-31 11:48:00
篩選條件或是路由問題
作者: Wishmaster ( )   2014-05-31 13:36:00
換個備品測阿,port壞掉很奇怪嗎? = =
作者: occupy222   2014-06-04 03:28:00
謝謝以上大大 均以試過 目前準備更換備品

Links booklink

Contact Us: admin [ a t ] ucptt.com