一、问题现象描述
客户反馈教学观摩系统,在内网环境下可以正常使用。 通过VPN访问资源时,可以打开网页,但无法加载视频流。 二、问题处理过程 1、在外网环境下通过VPN登录客户端,访问教学观摩系统并对网口流量进行抓包分析,排查到无法与10.82.156.2(教学观摩系统服务器)的12564端口成功建立通信。
2、在内网环境访问教学观摩系统,对网口流量进行抓包,并与VPN环境下访问教学观摩系统所抓到的包对比。可以看出内网环境成功与服务器的12564端口建立连接。 3、排查到原因后,初步判断有两种可能:①、中间安全设备拦截到12564端口的通信;②、服务器自身限制了访问的IP地址。客户针对以上两点进行排查,最终锁定在防火墙拦截了到12564端口的通信。防火墙放通该端口后,在VPN环境下可以成功与服务器的12564端口建立三次握手,音视频恢复正常。 三、问题原因总结概述 外网登录VPN客户端去访问时,发现有失败的记录,测试10.82.156.2的12564端口不通,抓包发现三次握手没有建立成功;内网环境访问是可以建立成功的。防火墙放通该端口后,外网登陆VPN的环境下可以成功建立连接。
|