当我在Sonicwall防火墙上更改LAN接口的子网时,WAN接口会变得混乱。我该怎么办?


0

我们公司的旧子网是255.255.255.0。为了适应增长,我们决定实施255.​​255.248子网。

在我们的Sonicwall的LAN接口中更改此设置后,我们的WAN连接将停止正常工作。我们有2个WAN连接,一个用于传出流量,另一个用于传入流量。第二个也被设置为第一个故障转移。

Ping网络内部或外部的任何内容都会返回少量数据包,然后在返回另外一些数据包之前拒绝所有内容。

我不知道这是WAN端口出错,但它们出现在错误日志中。

例如:

Category            Message                                     Source              Destination
WAN Availability    Probing succeeded on NAT Static IP          x.x.x.x, 0, X2      4.2.2.1, 53, X2, a.resolvers.level3.net
WAN Availability    WLB Resource failed                         x.x.x.x, 0, X2  
WAN Availability    WLB Failover in progress                    x.x.x.x, 0, X2      y.y.y.y, 0, X1
WAN Availability    The network connection in use is NAT Static IP  y.y.y.y, 0, X1  
WAN Availability    Probing succeeded on NAT Static IP          y.y.y.y, 0, X1      4.2.2.2, 53, X1, b.resolvers.Level3.net
WAN Availability    Probing succeeded on NAT Static IP          y.y.y.y, 0, X1      4.2.2.1, 0, X1, a.resolvers.level3.net
WAN Availability    WLB Resource failed                         y.y.y.y, 0, X1  
WAN Availability    Probing failure on NAT Static IP            y.y.y.y, 0, X1      4.2.2.2, 53, X1, b.resolvers.Level3.net
WAN Availability    Probing failure on NAT Static IP            y.y.y.y, 0, X1      4.2.2.1, 0, X1, a.resolvers.level3.net
WAN Availability    WLB Resource is now available               y.y.y.y, 0, X1  
WAN Availability    Probing failure on NAT Static IP            x.x.x.x, 0, X2      4.2.2.1, 53, X2, a.resolvers.level3.net
WAN Availability    Probing failure on NAT Static IP            x.x.x.x, 0, X2      4.2.2.2, 0, X2, b.resolvers.Level3.net
WAN Availability    WLB Resource is now available               x.x.x.x, 0, X2  
WAN Availability    WLB Failback initiated by preemption due to a more preferred interface being operational    y.y.y.y, 0, X1  x.x.x.x, 0, X2

这一切都发生在大约20秒的过程中,并将重演。

我们被告知在与Sonicwall支持人员交谈时这是一个布线问题,但无法找到我们可能将任何布线加倍的地方。我也想知道为什么我们不会在255.255.255.0子网上遇到同样的问题。

如果在同一子网中有两个IP的NIC会导致我们看到的内容?

救命?


Sonicwall是否声称您的设备应该支持与/ 21一样大的私有子网?如果你回到你的/ 24,它会再次起作用吗? / 23或/ 22会发生什么?
Spiff

是的,当一切都变得混乱时,他们就像我们一样困惑。当我们回到/ 24时,它工作正常。将尝试/ 23并看到。
Jason Kirby

2
事实证明,有一个思科设备导致网络风暴。重新配置设备后,对子网的更改工作正常。
Jason Kirby

2
感谢后续杰森。在SuperUser上,当您解决自己的问题时,如果您将自己的解决方案作为答案然后接受(单击旁边的复选标记)您自己的答案,则效果最佳。这样它就不会再显示为一个悬而未决的问题了。
Spiff

Answers:


0

由于您有两个WAN,所以在 Network 部分,检查 NAT PoliciesRouting。我猜测可以在那里指定子网来路由来往LAN和WAN的特定流量。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.