大数据局与交通云的视频业务不通
  

水果大亨 1646

{{ttag.title}}

防火墙为透明模式部署
1、接到用户A(请求端-大数据局)电话、说视频业务不通,需要到现场支持排查问题。中间过了我们的防火墙就不通了。
深信服防火墙配置了静态路由、DNAT、SNAT。
2、问客户:是什么时候不通的,什么现象。用户A说:能ping通,端口也能telnet通,(判断出路由、nat没有问题)就是视频抓取不到。
3、开始登陆设备查看,看到了会话,根据会话与用户A核对服务端的地址、端口。
4、与用户B(响应端-交通云)核对访问源地址信息,用户B说我们的源地址不能装换,于是我们关闭了SNAT。
5、用户A发现业务任然不通。只能通过抓了。发现了Authenticat Faild字段,与用户沟通是不是业务层面的认证秘钥有问题。
6、于是用户A与用户B沟通了,发现秘钥确实更改过一次,用户B没有告诉用户A。此时我已经晕了。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

新手325719 发表于 2020-4-13 15:36
  
打卡学习
sangfor_闪电回_小六 发表于 2020-5-16 10:41
  
感谢楼主分享,沉淀技术,积累经验!坚持每日一记,赚额外成长收益!累计分享满2天可获得500s豆激励,累计满10天可获得2000s豆激励,更多累计奖励等你领取哦!继续加油~

每日一记目前已开展6期,已有300+技术工程师参与笔记分享,共发布3000+篇技术笔记,派发680000+S豆;
你也可以写笔记,赚额外成长收益!
第7期正在进行中>>
https://bbs.sangfor.com.cn/forum ... read&tid=106925
快来创建你的第1条笔记吧!
蟲爺 发表于 2021-8-27 19:39
  
感谢分享
发表新帖
作者其他文章
热门标签
全部标签>
新版本体验
纪元平台
标准化排查
安装部署配置
每日一问
功能体验
产品连连看
高手请过招
GIF动图学习
信服课堂视频
社区新周刊
【 社区to talk】
2024年技术争霸赛
安全效果
用户认证
场景专题
秒懂零信任
平台使用
故障笔记
行业实践
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
北京区每日一练
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
产品解析
关键解决方案

本版达人

feeling

本周分享达人

新手29676...

本周提问达人