偶第一次配置NetScreen204,客户环境比较简单,但是偶遇到一奇怪问题.
环境简要描述:E1接内网,内部有2个网段;E3接外口,分配有公网IP,要求实现内网访问外网即可,即仅做NAT即可.
偶虽然第一次配置NetScreen,通过向导配置好接口,添加路由,策略,还算顺利.但是在测试时,发现内网客户机可以PING通默认路由-即下一跳地址(即0.0.0.0 255.255.255.255 61.13.26.35地址假设),但是PING公网上其他IP时结果超时,遂登录防火墙来PING默认路由地址即下一跳地址61.13.26.35,可以PING通,但是同样PING公网其他IP,结果超时,防火墙PING内部网络客户即均可以PING通(此处可以看出内部的回指路由应该没有问题).
偶在此不解的是,为何偶配置好后,为何可以PING通下一跳地址(内网客户机也可以PING通下一跳地址),但是为何就是不能PING通公网IP呢(当然也不能访问INTERNET服务)?偶实是不解,希望高手帮忙解答.偶换过接口也同样结果.换用原有瑞星防火墙没有问题(配置一样).

