社区
交换及路由技术
帖子详情
FORTINET FortiGate-200 防火墙的问题
yujingfree
2008-11-19 01:02:09
设定了两个网段,一个是192.168.1段的,还有一个是192.168.200段的,1段的是使用了一个外网的IP直接可以上网,200段的映射到另外的一个外网IP上,但现在的问题是设定一个192.168.200.3 网关是192.168.200.2后外边能访问这个服务器。但是这个服务器不能访问外网。应该如何解决呢?
...全文
384
17
打赏
收藏
FORTINET FortiGate-200 防火墙的问题
设定了两个网段,一个是192.168.1段的,还有一个是192.168.200段的,1段的是使用了一个外网的IP直接可以上网,200段的映射到另外的一个外网IP上,但现在的问题是设定一个192.168.200.3 网关是192.168.200.2后外边能访问这个服务器。但是这个服务器不能访问外网。应该如何解决呢?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
17 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
yujingfree
2008-11-21
打赏
举报
回复
FORTINET FortiGate-200 这个防火墙应该如何调出命令行配置呢
一半乐事
2008-11-21
打赏
举报
回复
建议楼主用命令行配置,因为用WEB界面配置,页面太乱有些问题发现不了。如果能导出全部命令行配置,那很容易发现问题。
一半乐事
2008-11-21
打赏
举报
回复
[Quote=引用 7 楼 lxrxyz 的回复:]
配置信息通过console登录到防火墙,通过get system 。。或show system 。。相关命令查看。
WEB配置界面中也许也有列出配置的菜单,你仔细找找。
[/Quote]
。。。
yujingfree
2008-11-20
打赏
举报
回复
还是连接不上啊,真上火啊,
一半乐事
2008-11-20
打赏
举报
回复
“并且还可以ping通 外网IP的网关”,外网ip的网关地址是多少?DNS地址是多少?
一半乐事
2008-11-20
打赏
举报
回复
我觉得218.7.186.172应该是ISP的路由器了吧,既然192.168.200.3能PING通218.7.186.172,那就应该可以访问外网了。
PING不能DNS,telnet DNS的IP 53试下,有可能DNS禁PING。
还有用tracert看一下有没什么结果?
yujingfree
2008-11-20
打赏
举报
回复
网关是:218.7.186.172 但是DNS ping不通
yujingfree
2008-11-19
打赏
举报
回复
dns不通
一半乐事
2008-11-19
打赏
举报
回复
[Quote=引用 8 楼 yujingfree 的回复:]
我的这个设定了两个外网的IP,一个IP218.7.186.173是external中制定的,一个是虚拟IP虚拟的external/218.7.186.174 192.168.200.3 其中192.168.200.3就是我说的上不去公网的IP,他可以ping 网关192.168.200.2也可以ping通IP218.7.186.173 并且还可以ping通 外网IP的网关 但就是上不去网
[/Quote]
192.168.200.3 PING DNS能不能通?
yujingfree
2008-11-19
打赏
举报
回复
我的这个设定了两个外网的IP,一个IP218.7.186.173是external中制定的,一个是虚拟IP虚拟的external/218.7.186.174 192.168.200.3 其中192.168.200.3就是我说的上不去公网的IP,他可以ping 网关192.168.200.2也可以ping通IP218.7.186.173 并且还可以ping通 外网IP的网关 但就是上不去网
一半乐事
2008-11-19
打赏
举报
回复
网络的诊断通过这种方式确实比较麻烦,要做很多假设。
你指的内网不能访问外网是什么情况?WEB不能访问还是所有端口不能访问?DNS能不能访问?你可以一段段来测试,首先检查到网关通不通,然后在网关(即防火墙)上指定源地址PING或者TELNET IP地址 PORT来检测。
配置信息通过console登录到防火墙,通过get system 。。或show system 。。相关命令查看。
WEB配置界面中也许也有列出配置的菜单,你仔细找找。
yujingfree
2008-11-19
打赏
举报
回复
我的这个就是1对1的静态的网络地址转换
yujingfree
2008-11-19
打赏
举报
回复
呵呵,都急疯我了,能不方便吗?》但是我第一次接触这个真不知道防火墙的配置在哪里看,你告诉我,我去找
yujingfree
2008-11-19
打赏
举报
回复
192.168.200.3是dmz的主机,他虚拟了一个外网的IP。在策略中从dmz到external中应用了一个策略,策略是从dmz all到external all的 服务是any 但是还是上不去,不知道具体是哪里的问题
一半乐事
2008-11-19
打赏
举报
回复
DMZ的主机一般向外网做1对1的NAT。而且NAT时多数都限定了端口。
如果方便发一下防火墙的配置。
yujingfree
2008-11-19
打赏
举报
回复
192.168.200.3好像做的是dmz主机,一定是策略的问题,但是不知道为什么具体是什么样的。你要的配置是什么配置我给你发
一半乐事
2008-11-19
打赏
举报
回复
没太看明白。
你是说外网可以访问192.168.200.3,而192.168.200.3不能访问外网?
如果是这样,肯定是策略问题,因为网络已经通了。建议发配置看一下。
For
tiGate
产品实施手册
飞塔
防火墙
For
tiGate
操作手册
防火墙
部署 型号: For
tiGate
/FortiWiFi-90D For
tiGate
/FortiWiFi-80C/CM For
tiGate
/FortiWiFi-60D For
tiGate
/FortiWiFi-60C-POE For
tiGate
/FortiWiFi-60C For
tiGate
/FortiWiFi-40C For
tiGate
/FortiWiFi-30D For
tiGate
/FortiWiFi-20C For
tiGate
-1000D系列 For
tiGate
-1000C For
tiGate
-800C For
tiGate
-600C For
tiGate
-500D For
tiGate
-300D For
tiGate
-300C For
tiGate
-
200
D 系列 For
tiGate
-100D/140D 系列 For
tiGate
-110C/111C For
tiGate
Rugged-100C For
tiGate
-5000 系列机架设备 For
tiGate
-5000 系列网络刀片 For
tiGate
-5000 系列安全刀片 For
tiGate
-3950B For
tiGate
-3000D系列 For
tiGate
-3600C For
tiGate
-3240C For
tiGate
200
D 系列 For
tiGate
100D 系列 For
tiGate
/FortiWiFi 90D 系列 For
tiGate
/FortiWiFi 30D 系列
For
tinet
飞塔
防火墙
固件包
For
tinet
固件包 飞塔
防火墙
设备的专用名词,For
tinet
是飞塔的品牌,而For
tiGate
是指飞塔硬件。For
tinet
的屡获殊荣的For
tiGate
系列,是采用ASIC加速的UTM解决方案,可以有效地防御网络层和内容层的攻击。For
tiGate
解决方案能够发现和消除多层的攻击,比如病毒、蠕虫、入侵、以及Web恶意内容等等实时的应用,而不会导致网络性能下降。它所涉及到的全面的安全体系是涵盖防病毒/反垃圾邮件、
防火墙
、VPN、入侵检测和防御、反垃圾邮件和流量优化。除了For
tiGate
以外,For
tinet
还提供FortiMail这样的邮件安全的解决方案,和终端、智能手机安全的 FortiClient。
For
tiGate
400E
防火墙
FortiOS-V7.2.2-build1255固件
For
tiGate
400E
防火墙
FortiOS-V7.2.2-build1255固件
For
tinet
For
tigate
92D v5固件
飞塔
防火墙
92D系统固件. 版本号V5 Build0310 For
tinet
For
tiGate
92D FirmWare Image. Ver: 5 Build0310
飞塔For
tiGate
防火墙
固件镜像6.2.4_1112(FGT_50E-v6-build1112-FOR
TINET
.out)升级包
飞塔
防火墙
固件镜像6.2.4_1112版本,适用于 For
tiGate
50E. 发布时间为:2020年5月10号(FGT_50E-v6-build1112-FOR
TINET
.out)
交换及路由技术
3,831
社区成员
12,778
社区内容
发帖
与我相关
我的任务
交换及路由技术
硬件使用 交换及路由技术相关问题讨论专区
复制链接
扫一扫
分享
社区描述
硬件使用 交换及路由技术相关问题讨论专区
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章