ipsec ***和nat server之间的冲突
2018-02-19 14:55
274 查看
春节在家把一直计划的ipsec做了一下,从家里连到公司路由器,配置过程很顺利,完成后发现一个奇怪的现象,目标服务器可以ping通,但是远程桌面无法打开,通过测试服务器的远程桌面功能是正常开启的,防火墙也是关的没有问题,一时毫无头绪。
随后进行了抓包,发现服务器已经收到了TCP握手报文,并且也回复了,但是我的电脑没有收到回复报文,可见这个报文被丢了。被丢在哪了,想了很久。通过对公司路由器的配置分析,判断还是nat的原因,这时想起了几年前遇到过的一些事,判断就是nat server导致的问题,这台服务器的远程桌面配置了映射到外网。删除这条映射后,访问正常了。
具体的原因,我查询了华三的案例库,里面有一篇一模一样的说明,这里我就不再解释了。只是有一点要提醒大家,华三很老以前的路由器的软件版本存在这个问题,并且无法避免,目前版本的依据案例里的方法都可以解决了。
新华三案例库
随后进行了抓包,发现服务器已经收到了TCP握手报文,并且也回复了,但是我的电脑没有收到回复报文,可见这个报文被丢了。被丢在哪了,想了很久。通过对公司路由器的配置分析,判断还是nat的原因,这时想起了几年前遇到过的一些事,判断就是nat server导致的问题,这台服务器的远程桌面配置了映射到外网。删除这条映射后,访问正常了。
具体的原因,我查询了华三的案例库,里面有一篇一模一样的说明,这里我就不再解释了。只是有一点要提醒大家,华三很老以前的路由器的软件版本存在这个问题,并且无法避免,目前版本的依据案例里的方法都可以解决了。
新华三案例库
相关文章推荐
- ipsec与nat的冲突避免
- 端口 80 的 vCenter Server 和 IIS 之间的冲突
- IPSec与NAT之间的兼容性
- IPSec与NAT之间的兼容性分析和解决方案
- 如何解决C程序中不同静态库之间的符号冲突问题
- lvs fullnat+ECMP【3】realserver 安装toa模块
- 如何解决因共享组件而导致的应用程序之间的冲突?
- vmware server NAT 端口映射配置
- 解决gradle的本地工程依赖和通过maven依赖之间的冲突问题
- 在两个ASP.NET页面之间传递变量 (QueryString,Session和Server.Transfer)
- Tomcat修改server.xml的端口报出端口冲突
- 解决gradle的本地工程依赖和通过maven依赖之间的冲突问题
- LB层到Real Server之间访问请求的响应时间及HTTP状态码监控及报警设置
- TCP传输协议中的Server和Cilent之间的交互
- 详解SLB、EIP、NAT网关之间区别, 合理选择云上公网入口
- BOS打开单据的时候出现:无法解决 equal to 运算中 "Chinese_PRC_CS_AS" 和 "Chinese_PRC_CI_AS" 之间的排序规则冲突。