提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

1. SSH网络基础检查

|

问题描述

客户反馈SSH不通,首先需要分为两种情况:
1. 公网直接映射SSH端口。
2. 通过VPN去访问SSH端口。
下面分为两种情况需要对基本网络做简单排查。

有效排查步骤

场景1:公网映射场景
1.1 先检查公网IP是否访问正常,通过ping可以测试公网IP的网络连通性。
1.2 检查出口路由器是否配置了对应内网SSH服务端口的映射。



1.3 检查防火墙应用控制策略是否放通了,出口路由器映射后的目的端口。
1.4 检查内网路由器的“访问控制”是否放通了该对应端口。

场景2: VPN场景
1.1 确认VPN是否发布了该网段,或对应的内网IP和端口。
1.2 在SSL VPN上抓包,确认eth0是否将数据包转发出来。
1.3 检查内网路由器上是否配置了去往目的网段的指向SSL VPN 的eth0口IP的回报路由。

解决方案

见操作步骤
cztc吴承良 发表于 2023-7-27 16:55
  
排查思路清晰,步骤明确
新手287577 发表于 2023-8-15 17:05
  
1111111111111111111111111

我要分享
文档编号: 259433
作者: admin
更新时间: 2023-07-10 16:18
适用版本: