各位前輩好
公司本來要更新防火牆,但是發生換了新防火牆之後只能上網,但是NAT都不能對應內部MAIL等伺服器
要更換的型號為Palo Alto PA-500
因當天試了好久一樣不行
NAT對應內部都有設定就是沒辦法生效(也有試著重開機,再想會不會是ARP TABLE造成的)
從Palo Alto PA-500 LOG紀錄只能看到內對外的紀錄,完全沒有外對內的紀錄
這會跟中華電信有關嗎?(我們是使用HINET線路)
因為試了很久不行,先換回來原本的防火牆,第一次開機也是只能上網,一定要將防火牆重開第二次才可以!
不知有沒有前輩有沒有遇到這種怪問題?
這種問題很常見, 通常是前端 ADSL 的設備, 已經記住了舊防火牆的 Mac address, 換了之後因安全政策的關係, 她拒絕學新設備的 Mac, 就會造成防火牆部分功能不通.
解決之道: