查看: 1873|回复: 1

[经验分享]分流失效,竟是端口映射惹的祸?

[复制链接]

30

主题

34

帖子

771

积分

高恪研发

Rank: 4

积分
771
发表于 2023-6-29 14:53:43 | 显示全部楼层 |阅读模式
在上一期我们有说到
一般情况下导致分流失效4点原因:
1.是不是应用分流配置错误?
2.是不是策略路由配置错误?(默认策略路由优先于应用分流)
3. 因为默认策略路由优先于应用分流,是不是调动了设置,导致应用分流优先于策略路由?
4.是不是某条线路失效了?

那么在除了这4点之外,还有什么情况也是可以导致分流失效的呢?

端口映射

最近收到一个反馈,也是说做好了分流,但是上传依旧会走专线。
客户怀疑是不是协议弄错了。
端口1.png
因为协议可以被正常识别出来,基本排除协议错误的问题
按照上面所述的四种情况一一排除
没有发现任何问题。

那么这时候可以去看看是否有做端口映射
一看,问题就暴露出来了
端口2.png

那有朋友会问,怎么端口映射也会导致分流失效呢?
其实和分流原理有关。

应用分流其实是通过检测内网发起的互联网请求,对其进行分析,然后匹配规则,再将其分流。
是由内而外的

那么一但做了端口映射
连接请求是外网发起的,那么流量从那个端口进来,就必须原路返回,那么这个时候
就不遵循分流规则了,从而导致分流失效。是由外而内的

那么一旦映射了端口,再想停掉上传,该怎么办呢?
建议先关闭下载器,然后(行为管理--防火墙规则)配置这两个规则
端口3.png
(映射的那个端口号,就在端口组哪里填对应的端口号)

这样就可以彻底的禁止其在专线上上传。

回复

使用道具 举报

17

主题

1541

帖子

3150

积分

骨灰法师

Rank: 8Rank: 8

积分
3150
发表于 2023-6-30 09:30:48 | 显示全部楼层
好好学习。。感谢分享
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表