Checkpoint

檢查點 - 自動 NAT

  • July 13, 2016

我有一個檢查點防火牆(R75,Splat),它發布了一個啟用了自動 NAT 的伺服器,但是我無法連接到外部網站。

流量正常離開防火牆,但 Internet 路由器正在 ARPing 以查找已發布伺服器的 MAC 地址。這導致來自網站的返回流量永遠不會到達防火牆。

關於為什麼會發生這種情況的任何想法,在 TCPDump 中我沒有看到防火牆響應?

這是因為外部介面沒有響應來自上游路由器的 ARP 請求。

設置適當的路由條目解決了這個問題。

引用自:https://serverfault.com/questions/788024