【每日一记9】+第6天+AF登录失败
  

adds 10931人觉得有帮助

{{ttag.title}}
本帖最后由 adds 于 2020-7-31 14:28 编辑

    故障现象:客户反馈在内网无法登录设备控制台,直连设备的Manage口也无法登录。

   

    一、排查
    1、情况了解
    一开始客户反馈反馈在公网无法访问该防火墙,于是来到单位内网排查,发现在内网也无法登录到防火墙。

    2、电话排查
    a.直连设备。
    先让客户直连设备的Manage口,电脑配置10.251.251.X/24网段的IP地址,访问10.251.251.251也无法访问,PC可以ping通该地址。
    b.测试443端口
    在DOS下使用telnet 10.251.251.251 443命令,发现端口不通。
    c.指示灯观察
    设备的前面板的Alarm灯正常闪烁。
    d.WEB服务异常
    重启设备依旧有此问题。

    3、现场排查
    初步排查,判断问题有可能是WEB服务挂掉或端口更改过。
    a.使用scanport端口扫描工具进行扫描
   

    先排除设备自身使用的服务端口。
   路径:【对象】--【服务】--【预定义服务】--【本地服务】
   

   再判断哪些端口可能是服务端口,如果找不到,就依次尝试。
   最后判断端口是43430。

   二、验证
   使用https://10.251.251.251:43430进行登录。
   


    三、其他注意事项
    1、AF的DNS代理服务监听TCP 53、UPD 53端口,Web服务监听TCP 800端口。
    2、防火墙关闭自身端口
    a.做目的地址转换映射到内网一个不存在的IP地址
    b.8.0.2及以上版本,可以做本机访问控制,限制外网访问AF设备自身的端口
    c.85是AF设备内置数据中心使用的端口,9000是AF设备网页防篡改2.0使用的端口
    3、AF可以针对不同接口下发不同IP
    【网络】-【高级网络设置】-【DHCP】可针对不同的接口下发不同网段的IP。
    4、AF 8.0.23及以上版本支持Linux系统拨入SSL VPN。
    5、AF可以限制内网的用户去使用QQ聊天
    6、NGAF的默认应用控制策略是全拒绝策略,多个VLAN间数据默认是无法互访的
    7、AF配置DHCP中继
    【网络】-【高级网络配置】-【DHCP】-【DHCP中继】,启用DHCP中继,选择对应DHCP服务器的接口,配置DHCP服务器的地址。

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

沧海 发表于 2020-7-31 21:16
  
学习一下
TCN 发表于 2020-7-31 23:13
  
步骤清晰,学习了
念友真爱 发表于 2020-8-2 00:46
  
调皮,端口443改43430了?
新手727241 发表于 2020-8-2 17:39
  
感谢分享
gqce 发表于 2020-8-2 21:06
  
感谢分享
新手486484 发表于 2020-8-2 23:27
  
感谢分享
Supan 发表于 2020-8-3 09:08
  
感谢楼主的分享!
卢冰 发表于 2020-8-3 21:52
  
打卡学习
新手612152 发表于 2020-8-4 09:39
  
学习一下
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
功能体验
产品连连看
新版本体验
GIF动图学习
2023技术争霸赛专题
自助服务平台操作指引
标准化排查
运维工具
通用技术
秒懂零信任
信服课堂视频
技术晨报
用户认证
安装部署配置
每日一记
安全攻防
SDP百科
设备维护
深信服技术支持平台
社区帮助指南
答题自测
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人