合作渠道访问socket服务,现在抓包发现合作渠道的部分IP过来的加密数据包,在网关路由与核心交换机之间丢失,但是建立TCP链接的握手包是正常的,就是传加密数据包,传不过去。
用wireshark分析网关路由的包,如下:
想问下,像这种情况会是途径的防火墙某项安全策略生效,拦截吗?
组网:合作渠道——>网关路由(H3C msr36-cmw710)——>防火墙(H3C serpath F1020)——>核心交换机(H3C S5800)——>Socket 服务
(0)
最佳答案
看下策略是否放通了,感觉是策略阻断了。
(0)
安全域,Trust和Untrust之间的端口,没有域间策略,两个域间的包是否会拦截?
没有策略 默认阻断
那想问下怎么取消这个这个策略,删除两个安全域的成员?
看抓包握手起来了,应该策略放通了的,后面不通的包都是1330字节,感觉是中间有设备把大包丢了,看下中间设备是不是配置了mtu啥的
中间设备就是这个防火墙,核心交换机那里是收不到包了的
防火墙有配置mtu吗,有的话先删掉试试,或者内网口配置tcp mss 1200再测试。
这款路由器有没有在web页面下查看和设置的方法?
我看路由器里面配置了超长针9216通过的
如果调用了IPS策略需要可以先取消掉再看。
(0)
web页面下,怎么取消?现在有两个安全域:Trust和Untrust。直接删除里面的成员?
web页面下,怎么取消?现在有两个安全域:Trust和Untrust。直接删除里面的成员?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我看路由器里面配置了超长针9216通过的