請問一下,今天在設定 firewall policy 的時候,先設定了幾個 IP 可以連線到 hinet smtp,然後 deny 掉整個 192.168.0.0/24 連線到 hinet smtp,測試的時候發現只要 deny 那條 enable,所有的人都沒辦法連到 hinet smtp,在 gui 介面確認 policy 順序應該沒錯
可能跟樓主的相關介面所做的全部policy順序有關
建議將其全部列出,以利大家幫忙一起找找看順序哪裡有誤
若是不方便全部列出
請自行查看Log紀錄
(前提是Log記錄在每條政策要開啟all,而非UTM)
LOG紀錄會說明是在哪一條政策被擋掉(policy:ID)
或是哪一條可通行
Log即便沒有硬碟紀錄(例如:FG-60D)
仍可短暫記錄在memory
另外,也要調整memory紀錄的等級為information
(這個就要對應OS的版本了)