数据包过不了防火墙
本人在测试添加加解密设备的实验,遇到了一个问题,加解密设备在任何环境下,包括公网下一对一的方式通过Internet进行加解密都是没问题的,但是遇到防火墙就不正常了。
拓扑图如下:

终端访问服务器能ping通,但是也就只能ping通,不能正常访问服务器,包括ftp也访问不了,速度几乎为0,以下是TCP时序交易对比图:

我更换拓扑环境后是这样:

再去终端访问服务器返回正常,全都是正常的,TCP交易时序图如下:

加解密设备本身不存在问题,防火墙策略则全为any通过。
虽然第二种方法可以,但是会增加成本,所以我不明白,为什么经过路由器都可以,但是经过防火墙就不行呢?我防火墙也没有什么其他的配置。还是说防火墙会对数据包进行分析吗?数据加密后他无法分析导致的?有没有人来帮我解决以下,解决了重赏。