如何检查防火墙引起的端口不通

如题所述

主要现象是在服务器本机上telnet
某一个端口是正常的,但是在服务器外面telnet该端口却是不通的。一般情况下可以判断为防火墙问题。
如果是dns软件的,可以通过nslookup在服务器上测试,及在服务器分别外测试一下来判断。如果服务器上测试有结果出来,服务器外没有响应,一般就是防火墙问题。
防火墙分为服务器本身的防火墙及机房的硬件防火墙。
一、服务器本身防火墙一般有三个地方需要检查:
1.控制面板上点开windows自带的防火墙,看是否启用,端口是否打开,是否有限制了IP链接
2.管理工具-本地安全策略-IP安全策略在本机算机,看是否设置了安全策略,如果有“策略已指派”的可以暂时不指派测试看。
3.检查本地链接中IP过虑设置。看是否已设置,注意IP过虑设置完了需要重启服务器才会生效。
本地防火墙都检查了,确认没有限制该端口,一般就是机房硬件防火墙限制了,需要通知机房处理。
二、如果进一步确认一定是机房防火墙的问题:
如果客户在同一个机房有两台机器的话,可以在另外一台机器上telnet这个机器的相关端口,或用nslookup测试udp端口。
如果在机房里的另一台机器上是通的,就可以确认不是服务器本身的防火墙引起的,一定是机房的防火墙引起的。
三、有一些机房防的硬件防火墙,会导致在服务器外telnet相关的端口,会也是通的。但是相关的服务却不能用。
这种情况可以通过两种方法来判断。
1.在服务器内及服务器外,分别telnet相关端口后,可以输入回车键,或其它键,观察cmd窗口的反应。如果被机房硬防隔开了,一般窗口的响应上会有差别。
温馨提示:内容为网友见解,仅供参考
无其他回答

如何检查防火墙引起的端口不通
1.控制面板上点开windows自带的防火墙,看是否启用,端口是否打开,是否有限制了IP链接 2.管理工具-本地安全策略-IP安全策略在本机算机,看是否设置了安全策略,如果有“策略已指派”的可以暂时不指派测试看。3.检查本地链接中IP过虑设置。看是否已设置,注意IP过虑设置完了需要重启服务器才会生效。本地...

电脑如何查询防火墙是否阻挡了侦听的端口号
1.第一步,右击桌面底部任务栏的空白处,接着点击弹出窗口中的任务管理器选项,或者点击左下角的搜索框,接着搜索并打开任务管理器。2.第二步,来到下图所示的任务管理器页面后,点击页面顶部的性能选项,接着点击箭头所指的打开资源管理器选项,然后点击页面顶部的网络选项。3.第三步,在下图所示的网络...

我想问问如何端口是否被防火墙拦截
可以用TCP-IP筛选端口:1、右键点击“网上邻居”,选择“属性”,然后双击“本地连接”(如果是拨号上网用户,选择“我的连接”图标),弹出“本地连接状态”对话框。2、点击[属性]按钮,弹出“本地连接属性”,选择“此连接使用下列项目”中的“Internet协议(TCP\/IP)”,然后点击[属性]按钮。3、在弹...

测试服务器端口通不通的原因和解决策略
解决端口不通的问题有以下策略:检查端口是否开放:使用telnet或nc等工具测试端口状态。若端口未开放,请检查服务器安全策略和配置,确保端口正确开通。调整防火墙设置:核对防火墙规则配置是否正确,尤其是针对自定义端口需授权开放。若未授权,相应的端口无法正常使用。验证网络连接状况:检查服务器网络连接状态...

端口被防火墙堵了怎么办?
方法\/步骤 1、打开比特彗星,如果端口正常会显示绿灯,在阻塞的情况下则是黄灯。2、打开路由界面,查看路由的wan口ip地址是多少。3、记录上面的数据,同时打开百度,输入ip查看当前电脑的ip地址是多少。4、可以看到两个ip地址是不同的,说明了运营商给的ip属于内网ip,内网ip外部用户是访问不到自己的...

端口被禁用了,要怎么查看?
(1)打开“控制面板”,选择“系统和安全”。(2)点击“Windows防火墙”。(3)在左侧菜单中,选择“高级设置”。(4)在弹出的窗口中,选择“入站规则”或“出站规则”,然后查找你要检查的端口。如果端口的状态为“已禁用”,则表示该端口已被禁用。2. 使用第三方端口扫描工具 除了使用Windows...

端口不通的原因
您好:请点击开始-运行-输入cmd回车-然后输入netstat -nao检查端口是否处于占用状态,如果处于不处于占用状态,说明无程序占用端口,或者程序占用端口有问题,如果端口处于占用状态,请检查是否是软件防火墙禁用了程序联网或者端口通讯,还有路由和硬件防火墙的问题。

怎么判断防火墙是否封住了80,8000端口?
1,请检查ACCOUNT.XML的端口,80和8000两个都试试,看是否解决。2,如果还不行,请用telnet测试,如果不能正常打开这2个端口。3,请与客户的网管联系打开端口。谢谢您对电信产品的关注,祝您生活愉快。 如果以上信息没有解决您的问题,也可登录广东电信手机商城(http:\/\/m.gd.189.cn),向在线客服求助...

怎么知道是那个防火墙阻档了TCP端口通过?
使用tracetcp工具可以知道,这个工具通过TCP协议封装ICMP报文,实现原理和TRACERT一样,这样可以避免防火墙允许ping但是拒绝特定端口的访问的情况——普通ping无法针对TCP端口。

如何查看端口是否阻塞?
1、5因此要先把自己的网络变为公网ip,打客服电话就可以解决,公网ip修改完毕后,打开路由,找到DMZ选项把DMZ主机打开,ip地址填写你电脑的ip地址,然后点击保存6保存完之后,重新打开比特彗星,端口检测完就不会阻塞了。2、开始管理工具服务找到UniversalPlugandPlayDeviceHost和SSDPDiscoveryService两项都右击...

相似回答