提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤二:确认网关441端口能否在公网访问,以及映射后地址需要写到控制台的互联网访问地址内

|

问题描述

确认综合网关/代理网关的441端口是否有映射到公网,映射之后需要在将地址填写到控制台的互联网访问地址内

解决方案

1、确认控制台是否有填写互联网访问地址
   1)综合网关在【系统管理】-【系统配置】-【通用配置】-【客户端接入设置】确认互联网访问地址是否填写


   2)分离式在控制中心【系统管理】-【代理网关管理】如图所示位置确认互联网访问地址是否填写



2、确认填写的地址端口在公网能否正常通信,可以使用telnet命令或者tcping测试。

注意点:隧道应用访问过程中存在TLS协议交互,所以前置防火墙需要放通,如果没有放通TLS协议只是做端口映射,那么可能造成tcping测试连通性正常,但是隧道应用依旧无法访问的奇怪现象,如遇到类似场景可以抓包验证,如图


3、确认aTrust内网环境,出口是否有负载均衡设备(比如F5、深信服AD),如果负载均衡设备针对代理网关/综合网关的441端口开启7层代理,会导致用户接入aTrust后无法访问资源

操作影响范围

我要分享
文档编号: 215145
作者: admin
更新时间: 2023-01-05 17:29
适用版本: