サーバーのファイアウォールが原因のポートブロッキングの問題を確認するにはどうすればよいですか?

ファイアウォールが原因で一部のサービスが機能しない場合があります。
主な現象は、サーバーの特定のポートのTelnetは正常ですが、サーバーの外部のポートのTelnetが使用できないことです。通常の状況では、ファイアウォールの問題と判断できます。
では、どうやってそれを判断するのでしょうか?dnsソフトウェアを紹介しましょう。nslookupを使用してサーバー上でテストし、サーバーの外部で個別にテストすることで判断できます。
サーバーのテスト結果が出て、サーバーの外部で応答がない場合、それは通常ファイアウォールの問題です。
ファイアウォールは、サーバー自体のファイアウォールとコンピュータールームのハードウェアファイアウォールに分かれています。
1.サーバー自体のファイアウォールは、通常3つの場所で確認する必要があります
。1.コントロールパネルで、ウィンドウに付属のファイアウォールをクリックして、ファイアウォールが有効かどうか、ポートが開いているかどうか、IPリンクが制限されているかどうかを確認します
。2.管理ツール->ローカルセキュリティポリシー->ローカルコンピュータにIPセキュリティポリシーがあり、セキュリティポリシーが設定されているかどうかを確認します。「ポリシーが既に割り当てられている」場合は、割り当てずに一時的にテストできます。
3.ローカルリンクのIPフィルター設定を確認します。設定されているかどうかを確認するには、IPフィルター設定がサーバーの再起動後にのみ有効になることに注意してください。ローカルファイアウォールを確認し、ポートが制限されていないことを確認しましたが、一般的にコンピューター室のハードウェアファイアウォールは制限されており、コンピューター室への通知が必要です。2.コンピュータルームのファイアウォールの問題であることがさらに確認された場合:お客様が同じコンピュータルームに2台のマシンを使用している場合、別のマシンのマシンの関連ポートにTelnetを実行するか、nslookupを使用してudpポートをテストできます。コンピュータルーム内の別のマシンに接続されている場合は、サーバー自体のファイアウォールが原因ではなく、コンピュータルームのファイアウォールが原因であることが確認できます。3.コンピュータールームにはいくつかのハードウェアファイアウォールがあり、サーバーの外側のTelnet関連のポートが接続されます。ただし、関連サービスはご利用いただけません。この状況は2つの方法で判断できます。
1.サーバー内およびサーバー外で、関連するポートにTelnetで接続した後、Enterキーまたはその他のキーを入力して、コマンドウィンドウの応答を観察できます。コンピュータルームのハードガードで仕切られていると、一般的な窓の反応が異なります。
2.そのサーバーの任意のポートをTelnetで保護します。ハードディフェンスで分離されている場合、サーバーに実際に動作しているプログラムがあるかどうかに関係なく、Telnetの任意のポートを接続できる場合があります。

おすすめ

転載: blog.csdn.net/weixin_45841668/article/details/108448424