本帖最后由 张文辉 于 2022-10-24 12:02 编辑
1、客户反馈内网某资源无法通过atrust访问
2、接到问题先排查设备本身到资源的网络情况,测试IP和端口都正常。查看设备部署模式是单臂模式 3、查看资源发布配置都正常 4、接着排查,查看设备开启了“虚拟IP池” 5、用虚拟IP测试和资源的连通性,发现端口和IP都不通的 6、定位是路由问题,资源服务器没有给虚拟IP回包,导致网络不通资源无法访问。查看用户访问日志提示失败 7、和客户沟通是网络问题,需要加对应的回包路由解决,客户接受。
ps小知识: 第5步用虚拟IP测试网络连通性,“源地址”要选当前虚拟IP范围内的IP。 第6步查询资源访问日志,要选到对应的代理网关设备上进行查询。 |