有没有试过12不通时,从防火墙ping 12?如果配置没被修改过,且原来保存过配置,可以试试重启防火墙,没准就好了。最犀利的定位手段就是抓包。在防火墙内、外接口、服务器上抓包,很容易就找出哪个设备问题。PS:最好不要轻易把公司公网地址写出来,可以写成180.X.X.11-180.X.X.14
配置没问题,没见到你将访问控制生效的语句,可能是没有贴。默认是不通的。如果重启没用的话,换硬件吧