金融界2025年7月25日消息,国家知识产权局信息显示,包头稀土研究院;中国北方稀土(集团 高科技股份有限公司申请一项名为“磁制冷机测试系统和控制方法...
2025-07-26 0
给客户部署了群晖NAS,由于需要在互联网上访问,并且又没有公网IP地址,所以建议客户使用IPV6+DDNS的解决方案。在NAS上接口上获取到公网的IPV6地址,并且与DDNS绑定成功。
在互联网上解析对应域名是可以正常解析,并且可以PING通(如果你的PING不通也是有可能的)。但是就是无法通过WEB访问NAS 的DSM页面。
在同一个局域网中使用对应的DDNS或IPV6地址都是可以访问NAS的DSM页面的。
并且客户还有另外一台群晖NAS也是同一个运营商,但是可以使用IPV6被访问,已经运行6年左右了。
运营商新光猫自带防火墙,并且默认是打开的。所以需要关闭后才能让主动发起的数据从WAN口进入到LAN口。
关闭光猫上的防火墙,如果光猫下面有路由器,路由器也有防火墙,请关闭。每种光猫关闭的方法不一样,以下是我的示例。
把IPV6SPI的勾取消。
安全等级在中及以下。
在windows上tracert能正常到客户的NAS上。
在NAS上使用ssh登录后执行以下命令
sudo -i #切换为root用户cd /volume1/homes #进入到第一个存储空间的homes目录中,根据实际情况tcpdump -i eth3 -w cxzdtech.pcap #抓取eth3接口上的数据包并存放到cxzdtech.pcap
然后测试的客户端上使用Wireshark同时抓包。
下图为电脑端抓的包,从图中可以看到TCP的报文是只有发出去,没有回来的。但是ICMP报文有来有回。就像我们实际所看到的,能PING通但无法访问NAS的DSM页面。
在NAS端上抓的包只有ICMP报文没有TCP的。也就是说三层路由是正常的,可能是中间被拦截了。
由于icmp没有被拦截,只有TCP被拦截了,所以需要一个工具来测试TCP是在哪里被拦截了。在网上找到了nexttrace这个工具,他可以像tracert一样去探测路径,并且发送的数据包可以被指定,而不像tracert一样在WINDOWS下面只能使用ICMP。
但是现在的nextrace版本需要发送TCP报文不能使用WINDOWS平台,还是需要放到linux平台上运行。
使用nexttrace和tracert的结果对比后发现第10跳就应该是NAS,也就是说要么NAS有问题有么NAS上行设备有问题。
从使用nexttrace时抓的包可以看出来,nexttrace也是发TTL逐一加1,也就是说当到光猫时先处理第三层发现TTL为1,转到了下一跳就为0了,所以回了个ICMP Time exceeded的报文回去。但是最后一次发到NAS时被光猫拦截了,所以NAS上没有收到数据包,所以也就没有回复。
相关文章
金融界2025年7月25日消息,国家知识产权局信息显示,包头稀土研究院;中国北方稀土(集团 高科技股份有限公司申请一项名为“磁制冷机测试系统和控制方法...
2025-07-26 0
7月17日消息,优必选宣布,在其新一代工业人形机器人Walker S2上首次引入热插拔自主换电系统。据介绍,这项技术无需人工干预或关机,机器人可在3分...
2025-07-26 0
一、前言平心而论,GeForce RTX 5070 Ti属于中高端显卡,其性能已经足够强,足以应付绝大多数日常应用。不过,数码硬件爱好者朋友内心往往都...
2025-07-26 0
7月21日,国家能源集团大渡河公司“梯级电站实时运行风险识别技术研究与应用”项目高标准通过验收,标志着国内首个梯级电站群实时调度风险识别系统正式投入运...
2025-07-26 0
她曾经是中国戏剧界的一颗冉冉上升的新星,得到过梅兰芳大师的高度称赞。这个人就是齐淑芳。可身为中国戏剧界的翘楚的她,在1988年,带领团队前往美国演出,...
2025-07-26 0
一场席卷全国的抓捕行动已经收网。它针对的不是普通罪犯,而是一个遍布海内外的诈骗帝国。这个帝国的头目们,那些藏在最深处的人,现在一个接一个地被从暗处揪了...
2025-07-26 0
7月24日,2025年世界互联网大会数字丝路发展论坛在福建泉州开幕。本次论坛主题为“数智海丝 共迎未来——携手构建网络空间命运共同体”。来自全球49个...
2025-07-26 0
发表评论