您当前的位置:首页 > 电脑百科 > 网络技术 > 网络知识

端口映射失败的故障分析和解决方法

时间:2022-03-18 11:18:46  来源:  作者:IT狂人日志

在多年的IT运维生涯中,端口映射是每次调试路由器和防火墙都必备的配置,算是比较简单的工作内容了。

但是,直到现在,还是经常碰到端口映射失败来求助的,今天就带大家来看两个经典的案例。

 

端口映射失败的故障分析和解决方法

 

 

案例一、华为防火墙,端口映射故障

客户反应,防火墙上明明已经配置好了,而且检测通过,但是实际上任何端口都没有真正映射成功,外部用户根本无法连接内部服务器上的相关服务。

 

端口映射失败的故障分析和解决方法

 

 

好家伙,一个页面都没放得下,这么多端口,就没一个映射出去的,也是没谁了。

仔细看了一下配置,除了有个勾选项一定要帮他去除以外,其他的配置都是正确的,并没有错误的地方。

“允许服务器使用公网地址上网”为什么千万不能勾选?因为此处优先级非常高,他会搞乱你本身规划好的出路径,我踩过的坑,各位就不要再踩一遍了。

 

端口映射失败的故障分析和解决方法

 

 

但是,即使此处勾选上了,也不会影响端口映射本身,所以说,端口映射的失败,并非端口映射本身的配置错误,而是另有原因。

不卖关子了,防火墙不同于路由器,做完端口映射之后,还必须配置相应的安全策略放行才行。

在华为防火墙新版本的软件系统中,每次配完端口映射,系统会提醒你,是否自动生成相应 的安全,如果你选是,基本上略有作修改,相应的安全策略立刻就能生效了。而老版本的防火墙,并不会有此提示,所以还得咱们自己配置。

仔细看了一遍客户需要映射的端口,别看一个页面都放不下,其实也就三四台服务器的端口要做映射,这样的话,显然不用每个端口映射都去新建一条安全策略了,不单是做起来累,还加重了防火墙系统的负担。

所以,此处应该是用一条安全策略来对应一台服务器所有的端口映射。

 

端口映射失败的故障分析和解决方法

 

 

多个端口,也就是多个服务,所以在新建安全策略的时候,需要在“服务”那一项里面“新建自定义服务”;注意,源端口一般不能指定,因为我们的电脑在发起服务访问的时候,一般都是任意端口发起的,然后目的端口是固定的,哪个服务就对应哪个端口;

 

端口映射失败的故障分析和解决方法

 

 

因为是一条安全策略对应一台服务器的多个端口,所以此处将添加这台服务器上所有需要映射出去的端口,注意区别TCP和UDP类型,搞错了是不可能成功的。

 

端口映射失败的故障分析和解决方法

 

 

配置完成后,注意把安全策略的位置调整到合理的地方,只能放在冲突策略的上面,不然是不可能被执行到的。

案例二、爱快路由器,远程桌面端口无法映射

其他服务端口都正常映射出去了,只有远程桌面的端口(3389)无法映射成功,虽然我非常不建议把3389直接映射出去,但是真遇到问题,还是得帮客户分析一下的。

当我远程登录爱快路由器、打开“端口映射”的时候,我似乎发现了新大陆,原来端口映射还可以这样配置?

 

端口映射失败的故障分析和解决方法

 

 

难怪映射不出去啊,4台服务器挤在一个3389端口,出得去才是奇怪的事情。

内部端口不用动,把外部端口改成4个不一样的,问题马上就解决了,但是为了安全起见,还是帮客户限定了有权远程桌面的外部IP,因为平时是通过部署在互联网上的堡垒机来远程维护服务器,所以可以、也应该限定登录IP。

 

端口映射失败的故障分析和解决方法

 

 

但是如果没有堡垒机,你又想在任意地点以远程桌面的方式登录服务器,那就没办法了,不能限定IP,就没那么安全了,建议使用第三方的远程控制软件,比如说向日葵、ToDesk等等。



Tags:端口映射   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
简易百科之什么是端口映射
端口映射,也称为端口转发,是一种网络通信中的技术手段,通过将内网中的一个端口上的数据流量转发到另一个端口,使得外部网络能够访问到内部网络中的特定服务。在实现上,端口映射通...【详细内容】
2024-01-26  Search: 端口映射  点击:(160)  评论:(0)  加入收藏
端口映射怎么设置?端口映射具体方法是什么?
端口映射是一种关键的网络技术,它允许将外部网络请求转发到内部网络的特定端口上。通过端口映射,我们可以实现远程访问、内网穿透以及连接分布式办公环境等功能。本文将详细介...【详细内容】
2023-11-23  Search: 端口映射  点击:(244)  评论:(0)  加入收藏
端口映射后如何保障服务器安全?
在将服务器进行端口映射以实现网络连接时,确保服务器的安全性是至关重要的。不正确的配置和管理可能会导致潜在的安全风险和漏洞。下面介绍一些方法帮助您保护服务器的安全性...【详细内容】
2023-11-16  Search: 端口映射  点击:(123)  评论:(0)  加入收藏
端口映射的注意事项有哪些?
一、什么是端口映射?在网络中,数据通过端口号来识别和定位特定的设备或服务。通过端口映射,我们可以将公共网络上的请求映射到私有网络内的特定设备或服务上,从而实现对这些设备...【详细内容】
2023-08-23  Search: 端口映射  点击:(187)  评论:(0)  加入收藏
端口映射什么意思?什么是端口映射?如何设置端口映射?
一、端口映射是什么意思?什么是端口映射?端口映射是路由器里面自带的一个功能,端口映射又叫端口转发,又叫虚服务器,各个品牌路由器不同,叫法不一样,但操作方法是差不多的。常见的TP...【详细内容】
2023-07-20  Search: 端口映射  点击:(160)  评论:(0)  加入收藏
TP-link路由器如何进行端口映射?
端口映射一般是网络中的某个主机需要对外访问,在路由器中给该主机开放相应的端口后,就可以了。相当于是在路由器中开放了访问的通道。下面为大家简单介绍一下TP-LInk路由器是...【详细内容】
2023-07-07  Search: 端口映射  点击:(254)  评论:(0)  加入收藏
免费实现内网穿透,端口映射远程桌面,无需公网ip实现内网穿透
很多时间,我们自己家里电脑运行的程序或者公司电脑 开发的程序需要外网访问。而现在一般很难有公网ip,解决办法也有很多,例如免费的frp(需要公网ip做中转,免费的花生壳(有限制 )金...【详细内容】
2022-11-03  Search: 端口映射  点击:(497)  评论:(0)  加入收藏
通过NLB 实现多服务端口映射
作者:MeshCloud脉时云公有云架构师 邓军一、引言在多云和全球化线上业务背景下,为统一业务入口、同时减少对现有业务环境的侵入性,我们建议采用单NLB多端口的方式实现。配置简...【详细内容】
2022-05-09  Search: 端口映射  点击:(366)  评论:(0)  加入收藏
深信服防火墙配置上网及端口映射
上一篇文章,写的是深信服务路由器的配置,这篇文章来写一下深信服防火墙的配置,两篇文章有一定的联系,拓扑图也是同一张,防火墙采用路由模式,特此说明。1、运营网接入端口配置通过...【详细内容】
2022-04-20  Search: 端口映射  点击:(748)  评论:(0)  加入收藏
华为防火墙配置端口映射,并且局域网也用公网的IP和端口访问
小型企业,一般就在路由器和防火墙之间二选一,不太会同时上两个设备,在他们眼里,防火墙和路由器都一样,无非就是用来上网,这么认为其实也的确无可厚非,因为现在的产品,边界越来越模糊...【详细内容】
2022-04-09  Search: 端口映射  点击:(694)  评论:(0)  加入收藏
▌简易百科推荐
学生偷看“不良网站”,手机上3个痕迹无法清除,网友:咋不早说
众所周知,中国的常规教育中,总是“谈性色变”,但在这个信息爆炸的互联网时代,即便是一些年纪很小的孩子,也能轻易接触到一些所谓的不良网站,因此这一方面的教育缺失,其实是很可怕的...【详细内容】
2024-03-28    叶姐生活指南  Tags:不良网站   点击:(17)  评论:(0)  加入收藏
什么是网络中的路由器?核心功能解释
路由器是互联网连接的核心元素,是一种允许多个设备连接到互联网,并促进将数据包转发到各自的目标地址的设备。使用动态路由技术,路由器检查数据并在各种可用路径中选择最有效的...【详细内容】
2024-03-07    千家网  Tags:路由器   点击:(34)  评论:(0)  加入收藏
过年该不该升级Wi-Fi 7路由?看完就知道
打开电商网站不难发现,从2023年第三季度到现在,Wi-Fi 7路由器新品越来越多。而且价格不再是高高在上,已经基本和Wi-Fi 6路由价格差不多了。看到这些Wi-Fi 7新品路由,不少朋友就...【详细内容】
2024-02-27    中关村在线  Tags:Wi-Fi   点击:(42)  评论:(0)  加入收藏
聊聊 Kubernetes 网络模型综合指南
这篇详细的博文探讨了 Kubernetes 网络的复杂性,提供了关于如何在容器化环境中确保高效和安全通信的见解。译自Navigating the Network: A Comprehensive Guide to Kubernete...【详细内容】
2024-02-19  云云众生s  微信公众号  Tags:Kubernetes   点击:(41)  评论:(0)  加入收藏
SSL协议是什么?关于SSL和TLS的常见问题解答
SSL(安全套接字层)及其后继者TLS(传输层安全)是用于在联网计算机之间建立经过身份验证和加密的链接的协议。尽管SSL协议在 1999年已经随着TLS 1.0的发布而被弃用,但我们仍将这些...【详细内容】
2024-02-06  IDC点评网    Tags:SSL协议   点击:(73)  评论:(0)  加入收藏
从零开始了解网络协议:TCP/IP详解
从零开始了解网络协议:TCP/IP详解 在当今数字化的时代,网络协议已经成为我们生活中不可或缺的一部分。作为互联网的基础,网络协议规定了数据如何在不同的网络设备之间传输。TC...【详细内容】
2024-02-01    简易百科  Tags:TCP/IP   点击:(61)  评论:(0)  加入收藏
BGP路由属性:互联网路由的灵活控制器
在互联网的庞大网络中,边界网关协议(BGP)是确保不同自治系统(AS)间路由信息有效交换的关键协议。然而,BGP的功能远不止于此。其核心组成部分,即BGP路由属性,赋予了BGP强大的灵活性,使...【详细内容】
2024-01-26  诺诺爱生活    Tags:互联网路由   点击:(43)  评论:(0)  加入收藏
简易百科之什么是网络延迟?
简易百科之什么是网络延迟?随着互联网的普及和发展,网络已经成为我们生活中不可或缺的一部分。然而,我们在使用网络时可能会遇到一种情况,那就是网络延迟。那么,什么是网络延迟呢...【详细内容】
2024-01-24    简易百科  Tags:网络延迟   点击:(157)  评论:(0)  加入收藏
网络延迟与网络速度有什么区别?分享具体的答案
通常,许多人抱怨网速测试。速度还是不错的,但是他们玩游戏的时候怎么会卡住,还是断开连接等等问题,这一系列问题始终困扰着大家。那么,网络延迟与网络速度有什么区别呢?请不要担心...【详细内容】
2024-01-24  萌新小郭    Tags:网络延迟   点击:(53)  评论:(0)  加入收藏
揭秘IP地址的网络威胁与攻击类型
在当今数字化时代,网络攻击已经成为网络安全的一大挑战。IP地址,作为互联网通信的基础,也成为网络威胁和攻击的焦点之一。本文将深入探讨不同类型的网络威胁和攻击,以及如何防范...【详细内容】
2024-01-22  IP数据云    Tags:IP地址   点击:(84)  评论:(0)  加入收藏
站内最新
站内热门
站内头条