• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ESM-AV-G终端安全重定向问题

14小时前提问
  • 0关注
  • 0收藏,60浏览
粉丝:1人 关注:0人

问题描述:

当前版本:ESS 6301P10,终端安全网页对互联网映射端口管理,内网端口8443,映射到外网端口20001,但是通过访问外网端口20001的时候,跳转到了外网端口的8443端口,需要修改终端安全哪里才能够不重定向到8443端口,而保留继续访问的20001端口?

5 个回答
粉丝:4人 关注:0人

 不是做的映射吗,那就把映射取消了呗

粉丝:96人 关注:11人

检查下映射的配置

粉丝:18人 关注:0人

您遇到的端口重定向问题,通常是因为ESM系统的Web服务配置中指定了固定的端口号(8443)。要解决此问题,您需要在ESM管理后台修改其Web服务的访问地址或端口配置。
核心解决方案:修改ESM的Web访问配置
请登录ESM的内网管理地址(默认https://ESM服务器IP:8443),按以下路径进行配置:
  1. 进入 【系统管理】​ > 【系统配置】​ > 【Web访问配置】​ (或类似名称的菜单,不同版本可能略有差异)。
  2. 找到 “服务器地址”“访问端口”​ 或 “重定向设置”​ 相关选项。
  3. “服务器地址”​ 修改为您的公网域名或IP地址。
  4. 关键步骤:将 “HTTPS端口”​ 或 “Web服务端口”​ 从默认的 8443修改为您映射的外网端口 20001
  5. 保存配置,并根据系统提示重启ESM的Web服务或相关服务模块。
修改后,请通过公网地址 https://公网IP:20001访问测试,应不再跳转到8443端口。
补充说明与建议:
  • 配置原理:此修改是告知ESM系统自身,外部用户将通过20001端口来访问,因此其在生成登录页链接和重定向指令时,会使用20001端口而非内置的8443端口。
  • 服务重启:修改此类核心网络配置后,通常需要重启Web服务(如Tomcat)或整个ESM服务才能生效,请留意页面提示。
  • 防火墙确认:请确保在ESM服务器本机的防火墙或安全组中,也允许了20001端口的入站连接,而不仅是在网关设备上做映射。
  • 版本差异:如果您的管理界面与上述路径不完全一致,建议查阅对应版本(ESS 6301P10)的官方配置手册,查找“端口配置”或“外网访问”相关章节。
如果按上述步骤操作后问题依旧,可能是配置未生效或存在其他层面的重定向(如前端代理Nginx的配置),需要进一步检查。

系统设置处没有找到该选项,也没有从对应版本手册中找到该相关内容。

zhiliao_G5uM1 发表时间:13小时前 更多>>

系统设置处没有找到该选项,也没有从对应版本手册中找到该相关内容。

zhiliao_G5uM1 发表时间:13小时前
粉丝:2人 关注:0人

这个问题是因为 ESM 系统(ESS 6301P10)的 Web 服务内部配置了固定的端口号(默认为 8443),当您通过外网的 20001 端口访问时,系统在生成页面链接或发送重定向指令时,仍然使用了内部配置的 8443 端口,导致跳转错误。

您需要在 ESM 管理后台修改其 Web 服务的访问端口配置,将内部端口也改为 20001。

核心解决方案:修改 ESM 的 Web 访问配置

  1. 登录 ESM 内网管理地址
    使用浏览器访问 ESM 服务器的内网地址:
    https://<ESM服务器内网IP>:8443
    使用管理员账号登录。

  2. 进入 Web 访问配置页面
    在 ESM 管理界面中,依次导航至:
    【系统管理】 → 【系统配置】 → 【Web访问配置】
    (不同版本菜单名称可能略有差异,但基本路径类似)

  3. 修改端口配置

    • 找到 “HTTPS端口” 或 “Web服务端口” 选项。

    • 将其从默认的 8443 修改为您映射的外网端口 20001

    • 如果有 “服务器地址” 或 “重定向设置” 选项,建议也修改为您的公网域名或公网 IP,以确保生成的链接正确。

  4. 保存并重启服务

    • 点击 “保存” 或 “应用”

    • 根据系统提示,重启 ESM 的 Web 服务 或相关服务模块(如 Tomcat),使配置生效。

    • 注意:部分版本可能需要重启整个 ESM 服务才能生效。

  • 修改后,请通过外网地址访问测试:
    https://<公网IP或域名>:20001
    应不再跳转到 8443 端口。

  • 防火墙/安全组确认:确保 ESM 服务器本机的防火墙或安全组中,已允许 20001 端口的入站连接,而不仅是在网关设备上做映射。

  • 如果问题依旧,可能是配置未生效或存在其他重定向机制(如前端代理),需要进一步检查系统日志或服务状态。

系统设置处没有找到该选项,也没有从对应版本手册中找到该内容。

zhiliao_G5uM1 发表时间:13小时前 更多>>

系统设置处没有找到该选项,也没有从对应版本手册中找到该内容。

zhiliao_G5uM1 发表时间:13小时前
粉丝:43人 关注:1人

在终端安全系统中,当端口映射后访问外网端口被重定向到内网端口(如8443),通常是由于服务返回的重定向地址携带了内网端口信息。为避免此问题,请按以下步骤操作:

1. **修改控制台配置中的Host白名单**:
进入【系统设置】→【系统配置】→【控制台配置】,在Host白名单中添加外网访问地址及对应端口(如 `公网IP:20001`),确保系统允许该外网访问入口。

2. **配置服务监听与返回地址**:
确保终端安全管理页面的服务配置中,对外返回的URL或重定向地址使用的是外网映射端口(20001),而非内网端口(8443)。若支持自定义外部访问地址,请将管理界面的外网访问URL显式设置为 `https://公网IP:20001`。

3. **检查NAT配置正确性**:
确保NAT映射配置在正确的外网接口(如接口14号)上,且协议、内外网IP与端口无误:
```
[FW-GigabitEthernet1/0/14] nat server protocol tcp global 10.1.1.1 20001 inside 192.168.1.100 8443
```

4. **关闭自动端口重定向(如支持)**:
检查系统是否有“启用HTTPS重定向”或“强制跳转8443”类选项,若有,请关闭或调整为映射后的外网端口。

完成上述配置后,重启服务或应用配置,即可通过外网20001端口正常访问且不再跳转至8443端口。

没有找到控制台配置,是不是需要从后台才能进行调整不携带内网端口信息。

zhiliao_G5uM1 发表时间:13小时前 更多>>

没有找到控制台配置,是不是需要从后台才能进行调整不携带内网端口信息。

zhiliao_G5uM1 发表时间:13小时前

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明