#干货满满#处理“海康威视做端口映射后,客户端无法预览视频”工作记录
  

新手148744 154664人觉得有帮助

{{ttag.title}}
本帖最后由 新手148744 于 2023-1-6 11:19 编辑

问题现象:用户反馈防火墙做的端口映射能通,但是外网登录客户端后,视频预览时却显示“取流失败”错误代码0x0193ea8f,但内网访问视频预览却是正常的。于是开始了一段简单而复杂的排查之路。

前期排查思路:
一开始我听到这个问题时,首先想到的是:咱整这个海康威视的端口映射也不是一回两回了,查映射,开直通就行了呗。实际排查起来却没这么简单。

1.先查看AF映射关系,开直通看有无拦截日志,进行抓包;

然而却发现,AF映射端口正确且测试能通;对服务器开直通用户也显示“取流失败”,并且奇怪的是,AF的直通日志上并没有显示数据包。


2.对内网其他防火墙也开直通,测试依旧如此。这个时候只能抓包看了,然后就发现防火墙到服务器的数据包是能通的,但是外网口却抓不到包。
  

(提醒大家:在这我其实犯了个错,出口防火墙上开直通时只对服务器地址开直通了,没有对源地址开直通。这就造成对目的地址开直通时,只有内网口的数据包,而目的地址是外网接口IP和端口的数据包就没了。抓包取证时也是同理……)



无效排查步骤

       我没招了,心想百度吧,实在不行从内外网分别访问测试去抓包,对比下看看哪不一样。(此为无效排查步骤,但比较有用的是,我发现百度上查到的海康威视取流端口大部分只说需要映射的只有TCP-554端口,不知道用户这个TCP-655端口是干嘛的。于是百度了一下,发现这是客户端与服务器连接时使用的端口)实际抓包时由于设置的抓包命令选择网口不对,没抓到有效数据包。


联系400协助排查

        联系400排查,重新测试抓包。发现AF的丢包是服务器方向发起的,而具体丢包标记则显示是5826,400说这是上网行为管理(AC)的丢包标记。让登录到AC去查看。


AC开直通后,显示是【应用规则】-“RTSP-request”丢包。然后就好办了。。。



处理方式

登录AC的日志中心确认具体的拦截策略名称为“禁止访问网站及应用”,再调整策略,搜索关键字找到RTSP后去掉勾选。



最后用户访问后,再次查询验证结果。此时用户的日志审计记录已由“拒绝”状态变为“记录”状态。


总结今天的知识点
1.抓包时犯的低级错误:未明确五元组的IP和端口就进行抓包,导致杂包过多或没有数据包。
2.这次学会了筛选以及在哪里看丢包标记。对wireshark还不熟悉,需要学习。
3.补充知识点:
【错误码】: 0x0193ea8f
【所属组件】:dac
【错误描述】:HPSClient接收服务端响应超时(options)
【错误建议】:1.使用[wireshark/tcpdump]在客户端端和服务端同时抓取网络包分析

打赏鼓励作者,期待更多好文!

打赏
62人已打赏

七嘴八舌bar 发表于 2023-1-16 14:57
  
感谢楼主分享!文章详细记录了一次AF+AC排障的问题,同时也给出了解决的办法,同时把整个过程中的经验和总结也呈现了出来,提供了排查的思路很有帮助,如增加更多环境的描述和数据流的描述会让人更加清晰,期待楼主带来更多有价值的分享
Mr程 发表于 2023-1-6 09:17
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
沧海 发表于 2023-1-6 10:17
  
感谢楼主分享,学习一下
Hellos 发表于 2023-1-6 15:17
  
感谢楼主分享,学习一下
水之蓝色 发表于 2023-1-6 20:04
  
感谢楼主分享,学习一下
嘀嘀柠柠 发表于 2023-1-6 23:23
  
感谢楼主分享,学习一下
咿呀咿呀咿呀哟 发表于 2023-1-7 09:01
  
感谢楼主分享,学习一下
wshellym 发表于 2023-1-7 09:06
  
感谢楼主分享,学习一下
LHzz 发表于 2023-1-7 09:17
  
感谢楼主分享,学习一下
zjwshenxian 发表于 2023-1-7 09:57
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
发表新帖
热门标签
全部标签>
技术盲盒
西北区每日一问
安全效果
每日一问
干货满满
新版本体验
【 社区to talk】
技术笔记
功能体验
技术咨询
产品连连看
标准化排查
GIF动图学习
2023技术争霸赛专题
每周精选
信服课堂视频
通用技术
自助服务平台操作指引
秒懂零信任
技术晨报
安装部署配置
答题自测
原创分享
升级&主动服务
社区新周刊
POC测试案例
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高手请过招
高频问题集锦
全能先锋系列
云化安全能力

本版版主

147
113
49

发帖

粉丝

关注

121
315
352

发帖

粉丝

关注

7
20
6

发帖

粉丝

关注

5
7
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人