提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤七:确认域名形式的隧道应用地址能否正常解析

|

问题描述

确认域名形式的隧道应用地址能否正常解析。解析异常会出现内网资源无法打开,外网资源能打开但是部分外网网页会限制为外网访问。

解决方案

1、在综合网关/控制中心【业务管理】-【策略管理】-【用户策略】确认用户绑定的策略有没有开启下发内网DNS

2、如果未启用,用户侧是通过发布域名资源,使用设备fakedns功能来解析,那么需要保证服务端可以正常解析到这个域名地址,可以通过在服务端配置HOSTS或者服务端网卡配置内网DNS来实现。

3、如果已启用,则需要保证atrust服务端到内网DNS服务器的网络可达,才能正常解析出域名,如下图,当防火墙拦截atrust服务端向DNS请求或者dns服务器设备路由不可达时会出现类似数据包。


注意:检查分布式场景或者多个代理网关场景,如果某个代理网关无法解析dns或者无法访问引用可能会导致部分用户接入后无法访问应用【aTrust】集群+分布式场景下某个代理网关DNS无法解析导致部分电脑连aTrust后无法访问隧道域名应用

操作影响范围

我要分享
文档编号: 215159
作者: admin
更新时间: 2023-01-05 17:29
适用版本: