提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【2022争霸赛*干货满满】堡垒机windows资源访问黑屏

|

问题描述

现场运维工程师发现172段的主机都无法使用深信服堡垒机运维,但可以通过华为堡垒机运维,推断是堡垒机问题,堡垒机版本为3.0.10。
现场拓扑如下:

告警信息

使用web访问资源,发现无法访问,显示黑屏
使用RDP访问资源,发现无法访问,显示黑屏

处理过程

1、经过工程师反馈后,初步进行排查,尝试修改资源安全模式:
排查结果:和之前的现象一样
2、判断堡垒机到目标资源的远程端口是否可以正常通信:
排查结果:发现堡垒机到服务器的RDP远程端口不通,判断为网络通信问题,让现场工程师查看堡垒机和目标资源之间的网络
3、现象工程师排查中间网络后反馈网络正常,怀疑是堡垒机问题(因为现场同一个局域网下华为堡垒机可以访问),于是请求400协助抓包.
4、堡垒机经过排查无异常,在出口天融信防火墙上抓包,抓包结果如下:
排查结果:发现堡垒机ping服务器也有回包、堡垒机telnet服务器13389端口也有回包
5、经过出口防火墙上抓包判断,防火墙上已经方通堡垒机,在堡垒机上进抓包:
排查结果:发现堡垒机上有正常发包,但没有收到服务器的包

根因

堡垒机正常发包但没有回包,出口防火墙有回包,所以判断是防火墙到堡垒机中间网络存在问题,经过现场工程师排查,确认是天融信防火墙到深信服堡垒机之间中间网络路径问题

解决方案

天融信防火墙到深信服堡垒机之间中间网络路径,让服务器可以正常回包

建议与总结

客户反馈堡垒机无法访问资源,首先排查堡垒机自身问题,调整安全模式等操作后,发现还是无法使用,接着排查后发现堡垒机无法访问目标服务器的远程端口,判断是中间网络问题,然后通过出口防火墙抓包和堡垒机抓包缩小网络故障点,最后排查那个最小的范围后解决问题。

图片7.png (54.5 KB, 下载次数: 163)

图片7.png
这西瓜我吃定了233 发表于 2022-10-14 18:05
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
暗夜星空 发表于 2022-10-15 19:59
  
坚持每日学习打卡
脱缰的小马驹 发表于 2022-10-20 10:29
  
坚持每日学习打卡
kier 发表于 2022-11-3 09:19
  
学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习
牛风喜 发表于 2023-4-4 09:33
  
坚持每日学习打卡,非常好的技术干货帖,顶一个!
言不由衷 发表于 2023-4-9 09:45
  
坚持每日学习打卡,非常好的技术干货帖,顶一个!

我要分享
文档编号: 232029
作者: 新手626573
更新时间: 2022-10-14 14:10
适用版本: