本帖最后由 苏浩 于 2021-9-28 00:01 编辑
项目背景:客户需要将堡垒机映射在公网,业务运维人员使用堡垒机远程访问内网服务器资源 问题现象:用户登录堡垒机去访问资源,输完资源的用户名密码之后就会跳转被防火墙拒绝的页面 所做排错: 1.防火墙开启直通测试,且内网可以直接访问到资源的远程桌面,远程桌面端口确认无误 2.堡垒机资源从内网可以访问,但是映射到公网无法访问 3.检查防火墙的映射堡垒机的端口,发现只映射了443,最后将9443、12024、12025的端口也进行了映射,资源可以正常访问
注:需要映射的端口(如果需要把443端口映射成其他的端口,需要osm是3.0.8以上的版本,然后打一个补丁包,osm3.0.8以下的版本只能映射443) 1、443,https 2、9443,协议代理web 3、12024,协议代理字符客户端:xshell、putty、crt、winscp、filezilla 4、12025,协议代理RDP客户端 其他根据实际情况需要开启的端口可以参考
|