提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】单位PC访问某互联网业务失败之公网IP被网站封堵

|

问题描述

客户局域网无法访问互联网某业务,客户发现在自己家能正常访问。

告警信息

访问某网页时显示访问超时。(客户怀疑是防火墙策略拦截)

处理过程

1、防火墙开启直通发现还是无法访问此业务。(怀疑是对端单位把用户公网IP给封锁了,因为最近护网行动刚结束)
2、抓取用户访问互联网某业务的pc包,再抓取AF的数据包。
发现PC端的数据包和AF的数据包一致,说明AF没有拦截这个访问
分析数据包发现源到目的访问为RST,说明是对端拒绝的。
3、用户有多个公网IP,在AF上NAT策略上更换了另一个公网地址上网。发现用户的PC可以正常访问对端业务了。

根因

对端单位的业务那边,把本端客户的公网地址给封锁了。

解决方案

临时方案:如果有多个公网地址,可以在AF的NAT策略上更换公网地址去访问。
永久方案:联系对端单位管理员协商,把本用户的公网地址方通。

建议与总结

建议让客户和对端单位沟通一下是什么原因导致,公网IP被拦截或者是被封锁了。

3069631a1f187d3c7.png (94.86 KB, 下载次数: 27)

3069631a1f187d3c7.png
湖南纵骏信息科技有限公司钟国鸿 发表于 2022-9-13 23:15
  
很好,我遇到了这个问题,后来解决了,早看到这篇帖子就好了
我系渣渣灰 发表于 2022-9-16 01:16
  
有助于实施解决问题,讲解的非常好!感谢博主。
vagrant 发表于 2022-9-26 08:43
  
这个问题我也遇到过,排查出来是对端封禁了客户IP,还有一个问题是部分能访问,部分不能访问,这种一般是因为浏览器的TLS设置问题
新手181355 发表于 2022-9-30 01:28
  

有助于实施解决问题,讲解的非常好!感谢博主。
kier 发表于 2022-11-3 09:20
  
学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习
新手626351 发表于 2023-8-13 10:23
  
有助于工作!!!!!!!!!
新手716814 发表于 2023-8-14 08:51
  
有助于工作!!!!!!!!!
言不由衷 发表于 2023-9-8 23:06
  
有助于实施解决问题,讲解的非常好!感谢博主。

我要分享
文档编号: 227779
作者: 一滴
更新时间: 2023-03-16 17:41
适用版本: