本帖最后由 juzi 于 2025-1-6 15:54 编辑
客户近期购买atrust做外网接入使用,正常上架配置资源,开启虚拟ip。在测试的时候发现在外网访问其他网段都正常,但是访问atrust设备同网段资源可以ping通,但是端口死活不通
遂在atrust上抓包发现并没有收到服务器的回包 注:.2为虚拟ip,.61为服务器
然后去服务器抓包发现服务器已经回了 注:.2为虚拟ip,.92为服务器
于是怀疑中间是否有安全设备拦截,但是客户服务器并没有安装杀软或者准入桌管软件 更换虚拟ip测试现象依旧、尝试更换atrust的ip地址后现象更改为之前在同网段的服务器可以访问了,但是新更换的同网段的服务器无法访问。
怀疑atrust发包的时候走了直连路由发包,导致服务器回包的时候路由来回路径不一致,导致数据包被设备丢弃 在无法访问的服务器上手动添加静态路由route add 虚拟ip mask 255.255.0.0 atrust地址
再次测试后成功访问到资源
咨询专家后在atrust控制台上添加设备同网段的明细路由后所有的同网段资源都可以正常访问了 |