知吕扬然2014-04-17发表外网概率出现无法访问到内网服务器的问题分析外网概率出现无法访问到内网服务器的问题分析一、组网:某客户使用ER路由器搭建办公网络,由于业务需要,内网的一台Web服务器需要提供对外服务,故指定内网服务器做端口映射,以便外网用户通过路由器WAN口地址+端口号的形式能够访问到内网服务器,组网如图1所示.
图1组网示意图二、问题描述:客户通过配置虚拟服务器即端口映射可以实现该需求,但是在使用过程中发现经常出现概率不能访问的情况.
三、过程分析:通过检查配置没有发现问题,于是,怀疑内网服务器可能存在多个端口号,但是没有将相关端口全部开放.
为了验证是否是端口未开放全导致,将服务器做DMZ主机,通过测试发现问题依旧,还是会出现概率访问不到的情况.
排除端口问题之后,指导客户镜像路由器的LAN/WAN口,抓取无法访问到能够正常访问的全过程来做进一步确认.
通过分析无法访问时的报文,发现路由器已经将报文转发给内网服务器,但是服务器一直未回应,如图2所示,故排除设备问题.
图2服务器无回应报文通过仔细对比分析正常访问时的报文,如图3所示,发现服务器对应的MAC地址实际上是两个不同的地址,无回应的报文目的MAC地址末尾是a1,而能够正常回应的报文目的MAC地址末尾是ab.
hostodo从2014年年底运作至今一直都是走低价促销侧率运作VPS,在市场上一直都是那种不温不火的品牌知名度,好在坚持了7年都还运作得好好的,站长觉得hostodo还是值得大家在买VPS的时候作为一个候选考虑项的。当前,hostodo有拉斯维加斯和迈阿密两个数据中心的VPS在促销,专门列出了2款VPS给8T流量/月,基于KVM虚拟+NVMe整列,年付送DirectAdmin授权(发ticket...
Letbox 云服务商在前面的文章中其实也有多次介绍,这个服务商其实也算是比较老牌的海外服务商,几年前我也一直有使用过他们家的VPS主机,早年那时候低至年付15-35美元左右的VPS算式比较稀缺的。后来由于服务商确实比较多,而且也没有太多的网站需要用到,所以就没有续费,最近这个服务商好像有点活动就躁动的发布希望引起他人注意。这不有看到所谓的家中有喜事,应该是团队中有生宝宝了,所以也有借此来发布一些...
对于一般的用户来说,我们使用宝塔面板免费版本功能还是足够的,如果我们有需要付费插件和专业版的功能,且需要的插件比较多,实际上且长期使用的话,还是购买付费专业版或者企业版本划算一些。昨天也有在文章中分享年中促销活动。如今我们是否会发现,我们在安装宝塔面板后是必须强制我们登录账户的,否则一直有弹出登录界面,我们还是注册一个账户比较好。反正免费注册宝塔账户还有代金券赠送。 新注册宝塔账户送代金券我们注册...