提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

通过隧道应用访问C/S应用失败的可能原因和排查思路概述

|

问题描述

aTrust配置后出现如下现象
现象1:通过隧道应用访问C/S应用,软件完全无法使用
现象2:通过隧道应用访问C/S应用,软件部分功能使用异常

告警信息

可能原因
1、软件连接的地址发布错误,或者发布不全或者协议发布不全,比如有些应用需要其客户端能ping通服务器、有些软件除了使用TCP连接还会使用UDP进行连接等等
2、软件问题导致向业务的请求的地址不是内网地址,而是某个无法访问的公网地址
3、软件连接的地址访问不通,或者部分不通
4、C/S应用可能会反向连接客户端
5、国密设备没有激活导致
6、C/S软件自身服务提供有问题或者有一些特性导致

有效排查步骤

排查思路
1、确认软件连接的所有地址
2、确认软件连接的所有地址和协议是否都已经全部发布并授权给用户
3、确认软件连接的地址是否都可以访问
4、确认C/S软件是否存在反向连接客户端的情况
5、如果是国密设备确保设备密码卡处于激活状态【aTrust】国密设备未激活导致发布资源后用户无法访问应用
6、通过在aTrust上抓取用户跟服务器之间的数据包分析或者同时抓取内网正常访问的数据包比对分析是否软件有一些特性导致,比如【aTrust】atrust发布隧道应用后用navicat等工具无法连接数据库

解决方案

联系技术支持建议提供以下信息:
1、故障现象描述:
     a.是否所用用户访问失败,如果是部分用户访问失败请参考《单个windows用户接入aTrust后无法访问隧道应用》排查
     b.访问失败是否有相关提示
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:aTrust的部署模式,前面部署了哪些设备
6、设备详细版本信息:
7、排查过程的配置截图:
8、如果抓取了数据包提供对应抓包条件和相关数据包文件:

操作影响范围

我要分享
文档编号: 215211
作者: admin
更新时间: 2023-01-05 17:29
适用版本: