提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

步骤四、检查是否有安全设备拦截

|

问题描述

检查是否有安全设备拦截,可以通过telnet命令或者抓包方式判断中间是否网络有拦截

解决方案

1、准备下面几个抓包环境,并同时抓包
(1)在电脑上使用wireshark-【捕获】-【选项】选中本地网卡,设置条件 host x.x.x.x  x.x.x.x是aTrust的公网IP
(2)在aTrust出口设备抓取终端电脑地址的数据包
(3)在控制中心或者综合网关的【系统管理】-【系统运维】-【Webconsole】输入tcpdump -i ethx port 443 -nnv -s0 -w xxx.cap(443是客户端接入默认端口,实际端口以【系统管理】-【系统配置】-【通用配置】-【客户端接入地址】中https为准,xxx.cap为自定义抓取的包名)
2、设置好抓包条件之后,再次访问客户端接入地址,对比前三个环境抓的数据包,看是否存在重置包或者丢包的情况
如果终端有收到重置包或者对比数据包有丢包情况
场景一、在对比出口设备抓的数据包和设备抓的数据包,如果出口设备有收到重置包,则出口设备与aTrust控制中心或者综合网关前面存在安全设备,建议检查中间网络环境问题
场景二、在出口设备未收到客户端请求的数据包,则说明存在公网环境丢包或者终端环境有安全设备拦截,建议更换网络环境测试
如果终端和出口设备以及控制中心或者代理网关抓包对比无任何异常,则执行步骤五

操作影响范围

我要分享
文档编号: 215007
作者: admin
更新时间: 2023-01-05 17:29
适用版本: