區別于常用路由交換設備。由于網閘屬隔離設備,目前不存在也不應該存在網絡底層測試工具,能直接確認整體連通性。目前唯一能證明網閘聯通性的方法,只有使用配置的應用才可確認。
ORACLE服務器如果是Windows平臺的,并且使用默認的專用訪問模式,那通道類型就要選oracle類型。但如果是UNIX等平臺的。使用的是共享訪問模式的,通道類型就要選用NULL_tcp類型。
當內部用戶需要通過域名來訪問外部應用時(無論是用瀏覽器的Web應用還是某些程序內置應用)解決辦法:
1)內部用戶修改本機的hosts文件,將域名映射成網閘內端機IP地址。或用戶內部具有DNS解析服務器,將域名解析成網閘內端機IP地址。
2)C/S管理模式網閘、B/S管理模式網閘(目的IP無法配置域名的版本)
自行在外網進行解析,將解析后的地址直接配置在目的IP中。注:若域名解析出來的實際地址會發生變動,可能會發生應用無法訪問的現象。
B/S管理模式網閘(目的IP可配置域名的版本)
直接將域名填入目的地址,同時注意需要在網閘的一端機上配置DNS服務器地址(目的域名在哪側DNS地址就配置在哪側)。
當內部用戶需要通過網閘訪問外部WEB應用服務。如果服務中帶有百度地圖應用,那么客戶端就需要到Internet上找百度的服務器。
C/S管理模式網閘、B/S管理模式網閘(目的IP無法配置域名的版本)解決辦法分2步:
1)解決DNS解析問題。配一條端口為53的UDP通道,目標IP為外網設置的DNS地址。隨后將客戶端DNS改成網閘內端的這個IP。
2)通過抓包比對過網閘和不過網閘時客戶端訪問了哪些80端口的地址。百度地圖的服務就在這些80端口的連接中。統計不過網閘時多出的這些80端口連接。映射相同IP(內網別忘了加路由)。一個一個IP做嘗試,直到網頁上能打開百度地圖。如果用戶能提供百度地圖的服務器域名和IP就更好了。
B/S管理模式網閘(目的IP可配置域名的版本)解決辦法:直接將域名填入目的地址,同時注意需要在網閘的一端機上配置DNS服務器地址(目的域名在哪側DNS地址就配置在哪側),重復上述解決辦法的第二布。
該現象可能出現在TCP應用中,包含TCP、HTTP、HTTP_PROXY、ORACLE、OPC、SMTP、POP3
等通道,這類通道都是基于TCP協議的。出現網閘不受理SYN三次握手,需要檢查有沒有配置過SIP-TCP通道。該通道會隱性占用監聽IP的所有TCP端口,用于后續碼流傳輸。雖然新建的通道可以啟用,可以在后臺查到LISTEN狀態的監聽。但SYN報文到達網閘后會被優先送達SIP模塊處理。SIP在匹配碼流規則后,如果匹配不上規則就會將其丟棄。所以監聽端不會和源端建立三次握手。
解決辦法:
SIP-TCP通道的監聽IP、連接IP都必須獨立占用,不能跟其他業務復用IP。如果信令確認走SIP-UDP,最好停用并刪除不用的SIP-TCP通道。
此處調用的方法需要用到瀏覽器新的功能,較老版本的瀏覽器可能不支持。
解決方法:
確認所使用的瀏覽器版本。chrome瀏覽器需要85版本或以上,firefox瀏覽器需要77版本或以上。推薦使用chrome 92版本瀏覽器,避免界面其他功能項無法調用。
到期后原有進程會被停用。所以,即使原有文件同步和服務器還保持著連接,這些連接其實已經失效。當網閘恢復授權后,文件同步內部連接需要重啟建立,必須重啟服務才行。
解決辦法:需要admin重啟文件同步服務,或者重啟硬件設備來恢復。數據庫同步也類似。