排查端口映射失败的几个案例

server/2024/9/22 19:08:38/

端口映射这个话题,已经是老生常谈了,别说这是网工必备技能了,连很多非IT人士都会在路由器上配置端口映射,但我为什么还要单开一篇文章来讲呢,是因为在我的IT外包服务过程中,还是碰到过很多次端口映射失败的案例。

虽然经过我们排查,最后都解决了问题,但我想这些问题应该也是有相当的普遍性,否则也不会如此高发,所以本文就来简述一下,几个端口映射失败的排查过程,以供大家参考。

案例一:客户反馈,爱快路由器端口映射失败

爱快路由器的配置还是比较简单的,客户说端口映射失败了,而且是在我以前做的配置上复制修改的,那就很没道理了。

废话不多说,直接远程登录客户的爱快路由器,不看不知道,世界真奇妙,只因复制得太完美,所以才映射失败。

a4726522b0889711d71243884abf671d.jpeg

内网端口都一样,这当然没问题,反正也不是同一台服务器,这外网端口全一样是怎么回事啊?4辆汽车同时挤进一条车道,那不得撞成一锅粥,把外网端口改成13389、23389、43389、53389问题解决,耗时一分钟。

案例二:不好意思,还是爱快路由

爱快路由器的端口映射,真没什么好研究的,都不会是什么大问题,只要有问题,直接远程最方便,说半天,不如看一眼。

这不,果然又是几秒钟就能解决的问题,我真没夸张,同行帮客户高度的爱快路由器,想映射8080端口,那必将失败,因为80、443、8080都必须在运营商备案成功后,才能开放,所以,把8080改为9080,完成任务,准确地说,把8改成9,就改了一个数字,问题解决。

bc926cb9add5ee8b795ac1703243cb0c.jpeg

安全三:深信服防火墙端口映射失败

还是个同行,他在想在外网远程管理核心盗抢机,又说复制了我的端口映射配置和安全策略,但就是不行。

远程登录深信服防火墙,嗯,他确实改了内部、外部端口,没有犯前面那个同行一样的错误,而且安全策略也有匹配到。    

但是问题又确实存在,我远程无法访问映射出来的端口。

那就只有一种可能了,深信服防火墙上有多条外网链路,需要配置源进源出,才能实现端口映射。

知道了问题所在,解决也就容易了,在用专线上网的那条策略路由里面,添上核心交换机的VLAN IP就行了。    

8ed0206f98fd4f4d6c7297efb62f7ae8.jpeg

总共耗时3分钟,问题解决。

安全四:华为防火墙端口映射失败

又是同行的客户,用的华为防火墙,说是端口映射不生效,NAT做了,安全策略也做了,而且有命中计数,但是实际上就是无法通信。

远程登录防火墙分析问题,查看“服务器映射”,配置正确;查看安全策略,配置正确,且测试时,有命中计数,按理说应该没问题才对。

在外网用telnet命令测试端口,无响应,说明端口映射失败。

与上面案例一样,立即怀疑进出路径不一致导致该问题,远程登录服务器,CMD中执行命令:tracert -d 外网任意网址,结果显示从一条拨号宽带出去了,没从固定IP的城域网走。

新建一条策略路由,源地址是服务器IP,出接口是固定IP的外网接口,下一跳是运营商给的网关IP。

telnet远程检测通过,又是两三分钟解决问题。

案例五:还是同行,又是华为防火墙

c0ec023271c1ff35d872e801afe62528.png

顺便提一嘴,同行找我解决问题,我都是收费服务的;如果不是同行,那就要收费,望理解。

言归正传,登录上设备看问题。

端口映射确实做了,安全策略也有,但是没有命中,跟上面的那几个问题不一样。


http://www.ppmy.cn/server/105096.html

相关文章

2024中国AI Agent行业研究报告(PPT 可编辑)+2024中国AI Agent市场研究报告

AI大模型领地 大视研究:2024中国AI Agent行业研究报告 报告共计:60页(PPT 可编辑) 报告指出,AI Agent作为大模型时代的核心应用,通过自然语言处理和深度学习技术,实现了自主性、反应性与交互…

在表格上,按照单元格数值显示单元格背景进度条

想要实现的效果如下: 单元格背景进度条的大小取决于当前单元格里的数值 TreeList和GridControl的设置方法都是相同的:都是通过给列设置FormatRule来实现的。 相关代码及设置如下: 1、给控件绑定数据源,我的数据源是一个DataTab…

【Linux学习】Linux开发工具——vim

🔥个人主页: Forcible Bug Maker 🔥专栏:Linux学习 目录 🌈前言🔥vim的基本概念🔥vim的基本操作🔥vim命令模式的命令集🔥简单vim配置⭐一键配置美观的vim安装方法卸载方…

BaseCTF 高校联合新生赛Week1(web)

目录 HTTP 是什么呀 喵喵喵•ﻌ•​编辑 md5绕过欸 A Dark Room upload Aura 酱的礼物 HTTP 是什么呀 url转义: 是将URL中的特殊字符转换为有效的ASCII字符格式的过程,以确保URL的正确解析和传输。这个过程涉及到将非ASCII字符替换为“%h…

html 首行缩进2字符

1. html 首行缩进2字符 1.1. 场景 在Html开发中让一段文字(富文本等)首行缩进两个文字,可能在前面加上8个“ ”,因为过去对CSS不熟悉,这种方法实现虽然比较直接,但是文字多的时候会有很多“ ”充斥在代码中…

MongoDB如何实现大于小于查询

MongoDB是一个高性能、开源、无模式的文档型数据库,它使用BSON(Binary JSON)作为存储格式,支持丰富的查询语法,包括大于( g t )、小于( gt)、小于( gt&#x…

webrtc ns 降噪之粉红噪声参数推导

webrtc中降噪中,前50帧需要进行简单噪声估计,使用白噪声和粉红噪声模型估算。 首先我们 复习 有色噪声(包含白噪声)的一般模型: S(f) 是频率 f 处的功率谱密度。f是频率。α 是一个频谱指数,通常在1左右。…

IOS 13 网络请求和Moya框架

允许HTTP请求 从iOS9开始,推荐使用HTTPS,如果使用的HTTP,默认情况下会出现如下错误: The resource could not be loaded because the App Transport Security policy requires the use of a secure connection. 这是因为iOS9引…