端口映射不成功排查方法

一、 排查服务器设置

1、 确认服务器上的服务已设置成功,测试方法:通过与服务器在同一局域网的其他终端访问服务器测试,或telnet相应的服务端口测试;

2、 确认服务器到外网的连通性,服务器网卡参数配置是否正确,测试方法:确认服务器是否可以上外网。

3、 使用内网的PC3389端口进行映射,如果可以成功,证明服务器配置有问题。

二、 排查路由器配置

1、 确认虚拟服务器设置正确,端口映射全;

2、 只有一个公网ip的情况下,确认一对一nat是否添加过配置,如有添加,需要删除

ER系列一对一NAT界面位置如下

3、 确认安全专区中,接入控制、防火墙,防攻击3部分中是否配置了相应的访问控制策略和安全策略,导致对应的数据包被设备丢弃了;可以通过删除其中的策略测试;

ER系列对应的接入控制、防火墙、防攻击界面位置如下:

4、 是否有限制服务器上外网的设置(可以通过服务器是否能正常连接外网进行测试);

三、 排查运营商线路是否有限制

1、 限制常用端口,测试方法:通过虚拟服务器设置中替换外部端口测试,或使用内网终端直接访问WANIP进行测试,确认可以访问说明映射已成功,排查外部端口即可。

2、 外网是否路由可达,测试方法:取消路由器WAN口禁ping功能,在外网测试点通过ping测试ER路由器WAN IP判断是否路由可达。