yyb,运维审计
1677338055,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区
问题描述:
运维堡垒机,在应用发布服务器上正常安装了相关软件,但是在堡垒机上看到状态是无法连接和服务不可用,应用发布服务器防火墙是关闭的。网络也是通的。应用发布服务器上软件也是安装的最新的,从堡垒机帮助里面下载的最新的。为什么一直就是提示无法连接?
组网及组网描述:
6小时前提问根据官网的故障处理手册,https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Maintenance/Troubleshooting/A
排查应用发布服务器状态:
1.应用发布服务器地址正确,虽然堡垒机显示状态异常,但是可以从堡垒机rdp跳转至服务器
2.winsync服务已启动,重启winsync服务之后未恢复
3.应用发布服务器的5156端口处于监听状态
TCP 0.0.0.0:5156 0.0.0.0:0 LISTENING
TCP [::]:5156 [::]:0 LISTENING
4.winlogon版本符合要求,且已配置堡垒机管理地址为允许IP
5.应用发布服务器防火墙已放通5156
解决方法
通过查看应用发布服务器的rdp日志,发现堡垒机访问的地址做了NAT,不再是堡垒机的管理地址
筛选出日志:
5小时前回答暂无
你正在,运维审计