如何檢查防火墻引起的端口不通
- 來源:縱橫數(shù)據(jù)
- 作者:中橫科技
- 時(shí)間:2013/1/4 15:54:24
- 類別:新聞資訊
常常會(huì)由于防火墻引起一些服務(wù)不能工作。
主要現(xiàn)象是在服務(wù)器本機(jī)上telnet 某一個(gè)端口是正常的,但是在服務(wù)器外面telnet該端口卻是不通的。一般情況下可以判斷為防火墻問題。
如果是dns軟件的,可以通過nslookup在服務(wù)器上測(cè)試,及在服務(wù)器分別外測(cè)試一下來判斷。如果服務(wù)器上測(cè)試有結(jié)果出來,服務(wù)器外沒有響應(yīng),一般就是防火墻問題。
防火墻分為服務(wù)器本身的防火墻及機(jī)房的硬件防火墻。
一、服務(wù)器本身防火墻一般有三個(gè)地方需要檢查:
1,控制面板上點(diǎn)開windows自帶的防火墻,看是否啟用,端口是否打開,是否有限制了IP鏈接
2,管理工具->本地安全策略->IP安全策略在本機(jī)算機(jī),看是否設(shè)置了安全策略,如果有“策略已指派”的可以暫時(shí)不指派測(cè)試看。
3,檢查本地鏈接中IP過慮設(shè)置。看是否已設(shè)置,注意IP過慮設(shè)置完了需要重啟服務(wù)器才會(huì)生效。
本地防火墻都檢查了,確認(rèn)沒有限制該端口,一般就是機(jī)房硬件防火墻限制了,需要通知機(jī)房處理。
二、如果進(jìn)一步確認(rèn)一定是機(jī)房防火墻的問題:
如果客戶在同一個(gè)機(jī)房有兩臺(tái)機(jī)器的話,可以在另外一臺(tái)機(jī)器上telnet這個(gè)機(jī)器的相關(guān)端口,或用nslookup測(cè)試udp端口。
如果在機(jī)房里的另一臺(tái)機(jī)器上是通的,就可以確認(rèn)不是服務(wù)器本身的防火墻引起的,一定是機(jī)房的防火墻引起的。
三、有一些機(jī)房防的硬件防火墻,會(huì)導(dǎo)致在服務(wù)器外telnet相關(guān)的端口,會(huì)也是通的。但是相關(guān)的服務(wù)卻不能用。
這種情況可以通過兩種方法來判斷。
1,在服務(wù)器內(nèi)及服務(wù)器外,分別telnet相關(guān)端口后,可以輸入回車鍵,或其它鍵,觀察cmd窗口的反應(yīng)。如果被機(jī)房硬防隔開了,一般窗口的響應(yīng)上會(huì)有差別。
2,telnet那個(gè)服務(wù)器的任意端口,如果是硬防隔開的,有時(shí)會(huì)telnet任何一個(gè)端口都是通的,不管服務(wù)器上是否真的有程序在該端口上工作。