深信服社区»版块 安全类 下一代防火墙NGAF #信服智创# 【排障经验】3389端口明明可达,RDP却报“内 ...

#信服智创# 【排障经验】3389端口明明可达,RDP却报“内部错误”?一次跨多设备深度排障实录

查看数: 55532 | 评论数: 26 | 收藏 16
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2026-4-25 17:03

正文摘要:

信服智创 | 参与得豆!2026技术征文大赛正式启幕!3389端口明明可达,RDP却报“内部错误”?一次跨设备深度排障实录 目录: 一、项目背景:安全远程访问下的典型矛盾场景 二、故障现象:典型“网络正常但业务异常“ ...

回复

七星海棠 发表于 2026-8-29 09:11
我咋总感觉是应为AC没有关闭WAN到LAN方向的连接不认证导致
1、AC这个选项默认是没开的,所有WAN到LAN方向的链接都会被Reset
2、需要配置权限策略,那就一定是按照IP或者用户访问,我怀疑你这个在线用户里面会有WAN方向的IP
青青小草 发表于 2026-8-24 15:18
好好学习,天天进步。
yanda 发表于 2026-8-19 19:20
安全就是麻烦,麻烦就是安全。
猫叔⁶⁶⁶ 发表于 2026-8-7 11:52
666,有一次我也碰到差不多的情况,如果早点看到大佬的文章思路就清晰了,最终也是AC拦截的问题,哈哈
老李159 发表于 2026-7-1 08:51
谢谢分享,实际应用案例。思路很清晰。好文收藏了。
新手090988 发表于 2026-6-28 18:16
偶尔会出现这个问题,确实有必要进行好好分析。
MingR 发表于 2026-6-12 11:47
感谢分享案列,经验难得啊。
新手284137 发表于 2026-6-11 11:53
在第四章第四层跨设备对照验证时,换其他服务器RDP测试的时候是好的,访问这个好的服务器不经过AC吗,不经过的话这边就有个定位故障的变量了
Tough_future 发表于 2026-5-20 10:00
为啥不直接在AC上开直通模式来判断是否是因为AC策略导致的呢?