网络环境:
一台群晖的NAS,网络1口一根接入专线,网络2口接入拨号宽带。
故障:
开启FTP和SFTP后,内网均可以访问,防火墙上开了端口以后,外网无响应,telnet也显示端口无响应。
处理过程:
怀疑是NAS的FTP哪里设置没对,结果客服说要建工单,一般第二天才有人回,于是自己在那里先调试。又怀疑是不是专线的技术屏蔽了端口,于是打电话给专线客服,说没有做屏蔽。看了看防火墙日志,的确有记录自己IP访问的信息,应该连接请求是给到了防火墙的,但到“墙里”就找不到请求了。看了群晖的日志中心,也没有收到请求,那连接请求跑哪里去了?
翻了翻网络设置,看到网关是拨号宽带的网关,突然明白了:NAS的网关是拨号宽带的网关,请求转发到了NAS的网络1口后,开始建立连接,由于网关是2口,就把响应请求转发到了2口,但2口的网关本身并不和防火墙连接,所以收到连接请求后,响应就“走丢”了,更改网关为1口后,SFTP连接正常。
那为什么NAS收到请求后,日志并未记录转发过程呢?是不是因为请求还在网络层,并未真正建立响应,所以没有日志记录,这就要抓包看了。
群晖外网FTP无法访问的解决方法
最新推荐文章于 2024-10-01 16:21:22 发布