WANファイアウォールによってトラフィックがブロックされているかどうかを確認する方法

Prev Next

質問

私のアカウントにおけるWANトラフィックに関する接続性の問題があります。例えば、他のサイトや組織内のリモートリソースへの接続に問題があります。 WANファイアウォールがWANトラフィックをブロックしていないかどうかを確認する方法は?

回答

これらは、WAN ファイアウォールがトラフィックをブロックしているか、および接続性の問題に関連しているかを確認するための推奨ステップです。

ステップ1 - WAN ファイアウォールのブロックイベントを確認する

  1. ホーム > イベント内のブロックイベントを確認:

    1. WAN ファイアウォール設定を選択。
      mceclip0.png

    2. アクション 項目で ブロック を選択。
      mceclip1.png

  2. 接続性の問題に関連するファイアウォールルールの上に、トラフィックを許可するファイアウォールルールを作成。

  3. 接続性の問題が続く場合、ステップ2を継続。

ステップ2 - WAN ファイアウォールポリシーの見直し

該当するトラフィックの具体的なネットワーク詳細、ソース、宛先、プロトコルなどを知っている場合、そのトラフィックがWAN ファイアウォールルールと一致するか確認。 ルールを微調整して、ファイアウォールが特定のアプリケーション(またはその他のネットワーク詳細)を許可していることを確認する必要があります。

ステップ3 - トラフィックが暗黙的なブロックルールによってブロックされているかどうかを確認

WAN ファイアウォールの最終ルールは暗黙のブロックルールであり、ファイアウォールルールのいずれかと一致しないすべてのトラフィックをブロックします。 この暗黙のルールはトラフィックをブロックするときにイベントを生成しません。

ブロックされたトラフィックの発信元を特定するために、WAN ファイアウォールルールの最下部に新しいANY ANY ブロックを追加し、ルールのトラッキングを有効化。 このルールは暗黙のルールと同じ機能を持っていますが、ブロックイベントを生成します。 トラフィックを生成してからブロックイベントを確認。