关键字:
RG-WALL 1600-Z5100;
V5.2-NGFW NTOS 1.0R5P2, Release(03200811) ;
无法在线获取软件版本;二次穿越;NAT穿越
一、故障现象
配置正确DNS、可Ping通安全云地址。
Z系列的【在线更新】的推荐版本依旧显示“无法连接服务器或者获取版本失败”
二、故障排查
1、F12查看云连接状态
网络>updateQuery>data->errMsg
回显【connect timeout=15】连接超时
【备注】errMsg: "HTTPSConnectionPool(host='secloud1.ruijie.com.cn', port=443): Max retries exceeded with url: /api/softwareManager/queryUpdateVersion (Caused by ConnectTimeoutError(<urllib3.connection.HTTPSConnection object at 0xffff9c33f2b0>, 'Connection to secloud1.ruijie.com.cn timed out. (connect timeout=15)'))"
2、底层查看查看云连接状态
show state system security-cloud-service
显示已断开连接
3、底层查看流表
show nfp flows filter daddr 47.97.36.228
正常发包无回包
三、故障根因
因客户把该防火墙部署在服务器出口为内网防火墙,且为路由模式开启了NAT导致了二次穿越的产生。
四、解决方案
1、在IPv4策略配置中放通安全云的源IP,以及对应的端口服务。可获取最新版本,以及正常在线更新
2、选择离线更新
如遇该情形无法定位解决可点击链接转:售后闪电兔 处理