知吕扬然2014-04-17发表外网概率出现无法访问到内网服务器的问题分析外网概率出现无法访问到内网服务器的问题分析一、组网:某客户使用ER路由器搭建办公网络,由于业务需要,内网的一台Web服务器需要提供对外服务,故指定内网服务器做端口映射,以便外网用户通过路由器WAN口地址+端口号的形式能够访问到内网服务器,组网如图1所示.
图1组网示意图二、问题描述:客户通过配置虚拟服务器即端口映射可以实现该需求,但是在使用过程中发现经常出现概率不能访问的情况.
三、过程分析:通过检查配置没有发现问题,于是,怀疑内网服务器可能存在多个端口号,但是没有将相关端口全部开放.
为了验证是否是端口未开放全导致,将服务器做DMZ主机,通过测试发现问题依旧,还是会出现概率访问不到的情况.
排除端口问题之后,指导客户镜像路由器的LAN/WAN口,抓取无法访问到能够正常访问的全过程来做进一步确认.
通过分析无法访问时的报文,发现路由器已经将报文转发给内网服务器,但是服务器一直未回应,如图2所示,故排除设备问题.
图2服务器无回应报文通过仔细对比分析正常访问时的报文,如图3所示,发现服务器对应的MAC地址实际上是两个不同的地址,无回应的报文目的MAC地址末尾是a1,而能够正常回应的报文目的MAC地址末尾是ab.
乐凝网络怎么样?乐凝网络是一家新兴的云服务器商家,目前主要提供香港CN2 GIA、美国CUVIP、美国CERA、日本东京CN2等云服务器及云挂机宝等服务。乐凝网络提供比同行更多的售后服务,让您在使用过程中更加省心,使用零云服务器,可免费享受超过50项运维服务,1分钟内极速响应,平均20分钟内解决运维问题,助您无忧上云。目前,香港HKBN/美国cera云服务器,低至9.88元/月起,支持24小时无理...
最近很多网站都遭受到了伪墙/假墙攻击,导致网站流量大跌,间歇性打不开网站。这是一种新型的攻击方式,攻击者利用GWF规则漏洞,使用国内服务器绑定host的方式来触发GWF的自动过滤机制,造成GWF暂时性屏蔽你的网站和服务器IP(大概15分钟左右),使你的网站在国内无法打开,如果攻击请求不断,那么你的网站就会是一个一直无法正常访问的状态。常规解决办法:1,快速备案后使用国内服务器,2,使用国内免备案服...
易探云怎么样?易探云(yitanyun.com)是一家知名云计算品牌,2017年成立,从业4年之久,目前主要从事出售香港VPS、香港独立服务器、香港站群服务器等,在售VPS线路有三网CN2、CN2 GIA,该公司旗下产品均采用KVM虚拟化架构。目前,易探云推出免备案香港物理机服务器性价比很高,E3-1230 8 核*1/16G DDR3/SATA 1TB/香港BGP线路/20Mbps/不限流量,仅...