USG FLEX 200 手機無法連回公司伺服器網頁

選項
chihwei
chihwei 文章數: 8
First Anniversary First Comment
已編輯 四月 2022 防火牆系列
USG FLEX 200的防火牆
手機無法連回公司伺服器網頁 
兩個月前還可以正常使用
設定>物件>服務>TCP設定好了



Accepted Solution

  • Zyxel_Jeff
    Zyxel_Jeff 文章數: 1,078  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    答覆✓
    選項

    Hi @chihwei

    經我們檢查後發現您的站點有以下三個網路介面  : Wan1、Wan2、Wan1_PPP

    而您主要是透過Wan1_PPP介面綁定一個固定IP位址且設定NAT port forwarding設定轉導致內網LAN1的Web-server

    我們發現您設定第一條策略路由的下個躍點設定為auto,這會導致LAN1的host出internet時透過wan1介面而非wan1_ppp介面

    經我們建議停用此策略路由後目前已可從外網存取公司內網web-server,謝謝。



All Replies

  • Zyxel_CSO
    Zyxel_CSO 文章數: 382  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    選項

    Hi @chihwei

     

    我們想先了解您是否使用USG管理Zyxel無線分享器, 手機走內網還是外網回到內部伺服器? 以及近期是否有調整設定或是網路布建, 謝謝

     

    Regards,

    Bella

     

  • chihwei
    chihwei 文章數: 8
    First Anniversary First Comment
    選項
    手機是聯外網回到內部伺服器
    近期都沒有調整任何設定
    TCP也有做設定

    我想知道不知道你是否方便留下聯絡方式
    請工程師聯絡你
    謝謝
  • Zyxel_Bella
    Zyxel_Bella 文章數: 440  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    選項

    Hi @chihwei

     

    我們已經透過私訊傳訊息給您, 請留意訊息並回覆,

    亦或是請工程師回覆以下資訊或以回文方式提供,

    首先需要請您提供USG FLEX 200的韌體版本資訊, 網路架構與設定, 方便的話請協助下載一份診斷資訊給我們,

    若是使用USG管理Zyxel無線分享器, 也請提供無線分享器的機型與韌體版本,

    我們會協助檢查設定與查看是否有相關日誌已排除現象

    謝謝您

     

    Regards,

    Bella

     


  • Zyxel_Jeff
    Zyxel_Jeff 文章數: 1,078  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    選項

    這個問題可能為防火牆接收到來自外網HTTP/HTTPS相關請求時,無法順利透過NAT port forwarding 給公司內部網頁伺服器。
    想請教您若當無法存取至內網伺服器網頁時,有無相關被阻擋之訊息? 發生問題當下您可以進入Monitor -> 日誌進行查詢。
    若有,有可能被安全性策略給阻擋,可以嘗試不啟用該安全性服務再試試能否正常運作?
    此外您可以試著在公司內部網頁伺服器端檢查該HTTP/HTTPS請求有無被確實傳送到內部網頁伺服器?
    亦或是您可以提供device startup-config.conf檔和diagnostic info log檔私訊給我們檢查。
    謝謝

  • chihwei
    chihwei 文章數: 8
    First Anniversary First Comment
    選項
    {想請教您若當無法存取至內網伺服器網頁時,有無相關被阻擋之訊息? }
    使用內網時 可以正常開啟伺服器的網頁
    只有外網連回伺服器 才無法
    但是前幾個月 都有在使用 沒有發生異常
    這次在使用就無法了
    也有更新韌體也是無法
  • Zyxel_Jeff
    Zyxel_Jeff 文章數: 1,078  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    答覆✓
    選項

    Hi @chihwei

    經我們檢查後發現您的站點有以下三個網路介面  : Wan1、Wan2、Wan1_PPP

    而您主要是透過Wan1_PPP介面綁定一個固定IP位址且設定NAT port forwarding設定轉導致內網LAN1的Web-server

    我們發現您設定第一條策略路由的下個躍點設定為auto,這會導致LAN1的host出internet時透過wan1介面而非wan1_ppp介面

    經我們建議停用此策略路由後目前已可從外網存取公司內網web-server,謝謝。