Layer3 or Layer2 去回不同路所導致不通,因為 session table 只會有單邊的 session,firewall 會認定它是異常流量而把封包丟掉,在 SRX 上的 Command 如下
# set security flow tcp-session no-syn-check
# set security flow tcp-session no-sequence-check
# set security flow allow-dns-reply