1。原因背景2月7日,云中心经理在家中远程办公时试图访问测试集群windows server2008机器,但发现机器本身无法ping通,于是联系云中心服务员进行调查。2。故障排除流程2.1。云中
1。原因背景
2月7日,云中心经理在家中远程办公时试图访问测试集群windows server2008机器,但发现机器本身无法ping通,于是联系云中心服务员进行调查。
2。故障排除流程
2.1。云中心经理向服务员报告该问题
2.2. 利用内网进行ping测试2.2。使用内部网进行ping测试
在下图中可以发现,ping也是阻塞的,说明机器有问题。
2.3。登录测试环境进行计算机故障排除
2.3.1。首先排除虚拟机停机
2.3.2。登录机器,查看IP地址是否对应
以下IP地址是正确的。
2.3.3。修改IP地址以排除IP地址冲突的原因
修改后发现仍然无法ping通,IP地址冲突的原因消除。
2.3.4。检查防火墙
防火墙是打开的,所以将其关闭以测试它是否可以ping通。
从下图可以看出,关闭防火墙后可以ping通网络。
可以确定防火墙导致机器无法ping通。
2.4。仔细分析后发现,RDPguard拉起了Windows防火墙
如下图所示,windows防火墙处于进出运行状态,入站规则中没有添加相应的策略,因此无法ping通机器。
2.5。解决方案摘要
1.安装G01+ tinder防火墙关闭安全。这种方式更适合云中心运维人员进行统一管理。
2.安装RDPguard+ tinder安全开放防火墙添加入站和出站策略。该方法适用于第三方运维人员进行安全加固。