- tocdepth
2
Целевой трафик не проходит через NGFW Usergate
Убедитесь, что трафик не блокируется на NGFW:
Убедитесь, что присутствует разрешающее правило для целевого трафика в разделе
и в настройках этого правила включено .Зайдите в веб-интерфейс Usergate. В разделе
проверьте наличие сообщений о прохождении целевого трафика. Если требуемый трафик не отображается:Убедитесь, что зоны источника и назначения указаны корректно и присутствуют необходимые правила маршрутизации.
Если зоны источника и назначения указаны верно, проверьте, что нет блокировок по остальным модулям проверки трафика. При их отсутствии можно полагать, что проблема находится на стороне конечных взаимодействующих хостов или на стороне иного транзитного оборудования или участков сетей.
Если трафик не отображается в разделе мониторинга UserGate, то следует проверить корректность прохождения трафика на доступном промежуточном и смежном оборудовании.
Убедитесь, что трафик не блокируется на МСЭ vCloud Director:
Зайдите в консоль управления облачной инфраструктурой и убедитесь, что присутствует разрешающее правило для целевого трафика в разделе Firewall и, при необходимости, правило трансляции адресов в разделе NAT на IP-адрес внешнего интерфейса UserGate.
Если отсутствуют критичные ресурсы в облачной инфраструктуре, доступ к которым настроен минуя UserGate, в разделе Firewall настройте на время тестов правило вида Any to Any с действием Allow и выполните повторно действия п.1.
для Dev & Test