论坛风格切换切换到宽版
  • 716阅读
  • 8回复

[问题求助]ping不通内网和防火墙却能上网~~【已解决】 [复制链接]

上一主题 下一主题
 
发帖
2117
C币
-235085
威望
407
贡献值
1
银元
-3
铜钱
4779
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
公司网络是采用VLAN划分的,我们是通.过防火墙出去接到外网的,但是我们连那个防火.墙都ping不通,与防火墙相关的内网段也都ping.不通,却还能正常上外网,不知是什么原因? (        游戏          )
请各位朋友指点一下迷经啊~谢了.!.

[ 本帖最后由 ast_224 于 .2008-12-2 16:5.1 编辑 ]学习

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线zhaijb.
发帖
2051
C币
-193288
威望
412
贡献值
1
银元
-3
铜钱
4660
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
很正常啊 防火墙那边可以阻挡icmp协议的数据包 这样你就ping不通了 但是可以上网

离线evasyy.
发帖
2023
C币
-60854
威望
372
贡献值
1
银元
0
铜钱
4499
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
楼上正解~~

离线yszkm.
发帖
2099
C币
-152659
威望
380
贡献值
1
银元
-3
铜钱
4664
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
当然可以了。防火墙可以禁止icmp报文的通过,但是不影响你正常web等其他应用访问

离线ac2004.
发帖
2062
C币
-60745
威望
376
贡献值
1
银元
-1
铜钱
4591
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
防火墙上的admin ip地址没有了,所以ping不通其ip, 但是我们上网时通过防火墙另端接的外网出去的,而且内网段172.18.0.0和192.18.0.0都是与防火墙相接,但172.18.0.0网段却ping不通,不能理解?

离线h1821388.
发帖
2209
C币
-235179
威望
414
贡献值
1
银元
-6
铜钱
4968
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13


QUOTE:原帖由 ast_224 于 2008-12-2 15:33 发表
防火墙上的admin ip地址没有了,所以ping不通其ip, 但是我们上网时通过防火墙另端接的外网出去的,而且内网段172.18.0.0和192.18.0.0都是与防火墙相接,但172.18.0.0网段却ping不通,不能理解?

你也说了“公司网络是采用VLAN划分的”,既然划分了VLAN,那你看看172.18.0.0和192.18.0.0子网掩码看是否在同一子网里,如果不是的话二管理员也没在VLAN做互访策略的话,2个不同子网怎么能互相访问呢?
虽然他们同接在一个防火墙后头,就算是桥接也是不可互访的。


子网划分你可以参见http://network.51cto.com/art/200512/14794.htm

发帖
1962
C币
-193675
威望
342
贡献值
1
银元
0
铜钱
4344
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
谢谢啦,问题已经解决了,两个网段的子网掩码相同,抓包看了下,发现有出去的包没有回应的,直接在登录到目的地址中添加了一条返回路由,现在可以直接ping通了~~

离线超超.
发帖
2182
C币
-60297
威望
374
贡献值
1
银元
-7
铜钱
4720
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13


QUOTE:原帖由 ast_224 于 2008-12-2 16:28 发表
谢谢啦,问题已经解决了,两个网段的子网掩码相同,抓包看了下,发现有出去的包没有回应的,直接在登录到目的地址中添加了一条返回路由,现在可以直接ping通了~~

呵呵还是路由惹得祸

离线zhangz.
发帖
2110
C币
-262594
威望
471
贡献值
6
银元
5
铜钱
4751
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
ICMP的echo被drop了
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个