我的sonicwall TZ-210正在回答在wan子网(我的isp不喜欢)上的arp查询,基本上把所有的wan映射到它自己的mac地址,导致networking破坏,因为它没有设置将它们路由回主isp网关。
我怎么能closures这种行为? 我已经进入静态arpcaching中的所有湾子网ips,留下他们'unpublished',我推测这意味着它不会麻烦回答他们的arp查询。 显然它没有做到这一点。 Arp查询仍然不幸被解答。
我能做什么? 有什么build议么?
我一个接一个的在全国范围内把这些东西全部冲出来。 我终于find了问题的确切原因! 昨天我坐在IT科技与SonicWALL的电话会议上。 我们打开了一个案例,开始排除故障 我们去了NAT策略,在旧的固件模型上有一个名为“WAN PRIMARY SUBNET”的默认策略,您要完全删除这个策略。 SonicWALL正在改变他们的下一个固件来修复这个BUG
以下是攻击性政策的屏幕截图http://bit.ly/n3TsFM -REMOVE THESE
操作编辑:你应该也清除arpcaching在ARP屏幕后摆脱wan主要子网策略
也许这是支持多个WAN IP分配的设备的function? 一些可能的考虑: