web-dev-qa-db-ja.com

サーバー上のhttp、httpsにアクセスできますが、sonicwalltz500の背後にあるサーバーにpingできません

これが可能かどうかはわかりません。 sonicwalltz500の背後で静的にNATされるいくつかのWebサーバーとftpサーバーをセットアップしました。 ftp、http、https経由ですべてにアクセスできます。アクセスとNATのルールにpingを含めましたが、サーバーがICMPに応答しません。

IPSポリシーにはまったく触れていないので、すべてデフォルトで行われます。

1
user202243

NAT ANDファイアウォールルールを設定する必要があります。デフォルトでは、ソニックウォールはすべてのインバウンドトラフィックWAN> LANをブロックします

スクリーンショットを撮るアクセス権はありませんが、基本的には。

ゾーンWANからゾーンLANへの任意からパブリックIPサービスICMPへの許可。

それに応じて、GeoIPおよびその他のIPSルールを設定します。

WAN to WANルールを使用して、インターフェイス自体のpingに応答することもできます。

ICMPを有効にする理由はありますか? TCP/80をチェックするための単純なtelnetまたはnetcatは、通常、トラブルシューティングに適しています

1
Jacob Evans