由于每个人所处的网络环境或者软件环境不一样,所以防火墙的出厂默认配置可能不适合每个人的应用环境,而防火墙是依靠规则来工作的,如果某条规则设置不正确,可能会影响网络访问,所以必要的时候我们得手动修改下设置参数。
当出现网络访问不正常的时候,可以按照以下的步骤来侦测。
1、首先查看访问规则。
看看访问规则中,有没有正常程序被禁止了。
2、如果开着模块检查
看看模块规则中,有没有被禁止访问网络的模块。
3、查看防火墙日志。
在日志中通常能找到不能上网的原因。
主要查看IP,UDP,TCP事件。在这三个事件中,会有禁止的连接和禁止通行的数据包地址信息。参考步骤6。
4、增加一条调试IP规则,步骤如下:
a)详细设置中的【规则设置】-【IP规则设置】-增加
b)名称可以填写任意,如“Deny all”,动作选择“禁止”
c)地址:本地地址选择:所有地址,对方地址选择:任意地址
d)协议:协议类型选择:All
e)报警方式:选择“记录日志”
5、增加调试日志,问题重现后,可以去防火墙日志中查看
看IP事件中,名称是Deny All的日志,看看防火墙禁止了哪些数据包的
6、防火墙日志可以备份或导出来,在论坛发帖时将导出或备份的日志上传上来,或者发送到“在线技术支持工程师”的邮箱中。已便于查找原因。
a)防火墙日志备份:点备份日志按钮->选择一个目录,输入一个文件名->可以把所有日
志备份到文件中(但文件较大,需压缩) ->把这个备份文件传上来。
b)防火墙日志导出:在日志显出的那个列表中,点鼠标右键,选择“导成文本”-》可
以把那个事件导成文本文件,这种方式只能导出单独事件的日志。