提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【aTrust】集群+分布式场景下某个代理网关DNS无法解析导致部分电脑连aTrust后无法访问隧道域名应用

|

问题描述

aTrust控制中心和代理网关都做了本地和分布式集群,部分电脑连aTrust后无法访问隧道域名应用

有效排查步骤

1、客户端解析域名返回的是198开头的ip,客户端配置对应域名hosts后连aTrust访问域名应用正常,此时推断是dns解析问题

2、取aTrust客户端日志,分析aTrustAgent_plugins_aTrustTunnel.log,发现当时有打印"proxyCannotConnectDest",代表“代理网关连不上资源”


3、aTrust控制中心配置了强制下发dns,客户端dns解析请求会发到代理网关,然后代理网关转发到内网dns服务器,通过上述"proxyCannotConnectDest"下面的内容,找到客户端当前所连代理网关对应公网ip为111.X.X.62

4、在对外映射公网ip为111.X.X.62的代理网关解析客户端要访问的域名发现也是失败,在此代理网关的webconsole或后台抓包发现是代理网关发出的dns解析请求无应答(抓包命令见如下截图)

5、协助客户梳理代理网关到内网dns服务器中间的网络拓扑,后面客户排查发现是内网有设备拦截了我司代理网关发出的dns请求,客户自行处理后问题解决

根因

客户内网有设备拦截了我司代理网关发出的dns请求

解决方案

客户在内网相关设备放通我司代理网关发出的dns请求

操作影响范围

解决方案不涉及我司产品变更
kier 发表于 2022-10-25 09:41
  
学习学习学习学习学习学习学习学习学习学习学习学习学习

我要分享
文档编号: 230043
作者: admin
更新时间: 2023-01-05 17:29
适用版本: