1、经过工程师反馈后,初步进行排查,尝试修改资源安全模式:
排查结果:和之前的现象一样
2、判断堡垒机到目标资源的远程端口是否可以正常通信:
排查结果:发现堡垒机到服务器的RDP远程端口不通,判断为网络通信问题,让现场工程师查看堡垒机和目标资源之间的网络
3、现象工程师排查中间网络后反馈网络正常,怀疑是堡垒机问题(因为现场同一个局域网下华为堡垒机可以访问),于是请求400协助抓包.
4、堡垒机经过排查无异常,在出口天融信防火墙上抓包,抓包结果如下:
排查结果:发现堡垒机ping服务器也有回包、堡垒机telnet服务器13389端口也有回包
5、经过出口防火墙上抓包判断,防火墙上已经方通堡垒机,在堡垒机上进抓包:
排查结果:发现堡垒机上有正常发包,但没有收到服务器的包