liuzimin

关于深信服 AF 与 SFTP 访问问题求助

  •  
  •   liuzimin · Feb 22, 2024 · 2179 views
    This topic created in 819 days ago, the information mentioned may be changed or developed.

    网络环境:

    电信千兆双线宽带--光猫--深信服 AF--华为交换机--内网终端电脑

    问题描述:

    • 公司内网用 FileZilla 走 SFTP 访问香港阿里云服务器提示“错误: 无法连接到服务器”,死活连不上
    • 公司内网直接 ping 该服务器能 ping 通且很稳定
    • 绕过深信服 AF ,笔记本直接接光猫拨号上网,同样用 FileZilla 访问服务器很稳定且高速

    初步感觉是深信服配置问题?但暂时自己没看出来什么问题,日志好像也没啥可疑处。有没有大佬帮忙分析一下?感谢。

    6 replies    2024-02-23 09:30:03 +08:00
    BadFox
        1
    BadFox  
       Feb 22, 2024
    深信服 AF——系统——排障——故障排查——把 IP 填上抓流量看一眼就能确定问题是不是出在这里了。
    Daybyedream
        2
    Daybyedream  
       Feb 22, 2024
    深信服防火墙不是可以抓包的吗= = 拒绝了吧看日志记录
    specture
        3
    specture  
       Feb 22, 2024
    大概率是 FW 策略拒绝了,抓包看一下吧
    253874
        4
    253874  
       Feb 22, 2024
    只 ping 不行,你得 telnet 或者 traceroute 看端口状态,或者直接抓包
    winterx
        5
    winterx  
       Feb 22, 2024
    检查一下应用控制策略、防火墙黑名单

    最直观方法是开直通故障排查
    系统 - 排障 - 故障排查里面,填内网客户端 IP 与阿里云 IP ,开直通,然后客户端连一次阿里,就知道是哪里出问题了
    xiaomache
        6
    xiaomache  
       Feb 23, 2024
    防火墙上把端口封了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5876 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 46ms · UTC 02:41 · PVG 10:41 · LAX 19:41 · JFK 22:41
    ♥ Do have faith in what you're doing.