首页 科技问答 yyb,运维审计

yyb,运维审计

科技问答 210
1677338055,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区

问题描述:





运维堡垒机,在应用发布服务器上正常安装了相关软件,但是在堡垒机上看到状态是无法连接和服务不可用,应用发布服务器防火墙是关闭的。网络也是通的。应用发布服务器上软件也是安装的最新的,从堡垒机帮助里面下载的最新的。为什么一直就是提示无法连接?


组网及组网描述:

运维审计     

6小时前提问

根据官网的故障处理手册,https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Maintenance/Troubleshooting/A


排查应用发布服务器状态:

1.应用发布服务器地址正确,虽然堡垒机显示状态异常,但是可以从堡垒机rdp跳转至服务器

2.winsync服务已启动,重启winsync服务之后未恢复


3.应用发布服务器的5156端口处于监听状态

  TCP 0.0.0.0:5156 0.0.0.0:0 LISTENING 

 TCP [::]:5156 [::]:0 LISTENING


4.winlogon版本符合要求,且已配置堡垒机管理地址为允许IP

5.应用发布服务器防火墙已放通5156



解决方法

通过查看应用发布服务器的rdp日志,发现堡垒机访问的地址做了NAT,不再是堡垒机的管理地址

筛选出日志:

5小时前回答

暂无

你正在,运维审计