提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

HTTP代理后打不开所有网站问题排障概述

|

问题描述

一、适用范围
现象:HTTP代理后打不开所有网站

二、基本原则:
以优先恢复客户业务为第一要务,在业务恢复后在进行问题原因的排查

有效排查步骤

一、业务恢复
确认设备是否能登录:
1、设备无法登录:
①硬件问题:设备alarm灯红灯常亮,设备直连无法ping通,设备没有接显示器接口/console接进不去,通过重启AC设备尝试恢复,若无法恢复,则想办法替换设备,保障业务正常
②软件问题:设备控制台登入端口被改,设备sangfor_waf进程异常等,详情请参考控制台无法登录

2、设备能正常登录:
①确认代理策略没有配置拒绝,上网故障排除开启拒绝列表并直通测试,策略上排除AC影响(部分终端不能访问则不需要执行以下步骤)
②确认问题出现之前是否做过什么改动:可通过恢复之前的配置来恢复业务
③终端telnet设备的代理端口不通,在设备设置多个代理端口,终端更改其他代理端口尝试恢复;
④命令控制台telnet部署模式配置的dns的53端口都不通,telnet 114.114.114.114和223.5.5.5的53端口可以通,单机则重新走部署模式更改dns尝试恢复
⑤单机尝试重启设备恢复,主备切换主备尝试恢复,主主终端尝试切换另一台设备代理端口尝试恢复;
⑥若以上操作无法帮助您快速恢复客户业务,请及时收集下列解决方案中的信息转研发协助;

二、可能原因:
1、SG设备本身无法访问外网
2、PC代理配置错误,数据没有走代理
3、PC与SG设备代理端口通讯异常
4、SG设备代理程序异常

解决方案

排查思路:
1、检查PC代理配置是否正确,PC是否可以访问SG代理端口
2、确认SG是否能正常解析域名,是否能访问网站
3、检查策略是否拦截,替换第三方代理工具测试
4、确认程序是否异常

排查内容

联系技术支持建议提供以下信息
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备详细版本信息:
7、排查过程的配置截图:
8、如果抓取了数据包提供对应抓包条件和相关数据包文件:
新手599870 发表于 2022-10-17 10:28
  
很有收获,感谢楼主分享!

我要分享
文档编号: 221045
作者: admin
更新时间: 2023-05-25 09:52
适用版本: