有一个坑,网关的ip段跟防火墙的ip是一个段,那么你本地局域网也是一个段就无法访问。
原理是 例如防火墙网段是192.168.0.2/24,你的网关内网段也是192.168.0.0/24 那么你在做分流的时候就只需要分流192.168.0.3-192.168.0.254,同理nat过滤也是只过滤192.168.0.3-192.168.0.254 以上两个都不能设置192.168.0.0/24 你设置了,那么分流会继续把192.168.0.2防火墙也分流下去,nat也会继续过滤,就形成了无限的循环。你在pc上路有追踪看,无限的循环,192.168.0.1->192.168.0.2->192.168.0.1->192.168.0.2。。。。。。。。。一直下去。不知道用什么方式能规避。而且,我发现转发到防火墙在回到路由去出去后,访问速度很降低。 |