Назад | Перейти на главную страницу

Где блокируется трафик, предназначенный для определенного порта TCP?

У меня есть сервер, настроенный для прослушивания определенного порта (1433), и обычно нет проблем с доступом к этому порту из любого места. Однако из одного из мест, где я работаю, я не могу подключиться конкретно к этому порту. Никаких проблем с другими портами вроде 80, 443 или 22, только с этим.

Я подозреваю интернет-провайдера или локальный маршрутизатор (к которому у меня нет легкого доступа), но для устранения неполадок я хотел бы точно определить виновника. Есть ли инструмент, который мог бы помочь мне увидеть, где на маршруте заблокирован порт, вроде traceroute но для конкретного порта?

В мире * NIX есть tcptraceroute:

sudo tcptraceroute <host/ip> <tcpport>

Я собираюсь предположить, основываясь на том факте, что вы упомянули порт 1433, который обычно используется MS SQL, что вы используете Windows.

Есть приложение для Windows под названием tracetcp который, похоже, делает то же самое, но я сам им не пользовался.

Если вы можете подключиться к серверу откуда угодно, но не из местоположения A, вероятно, это брандмауэр из местоположения A или их поставщика услуг. Если это брандмауэр этого места, вы сможете узнать, поговорив с администратором сайта или посмотрев на правила брандмауэра, или вы можете увидеть, можете ли вы подключить систему в этой сети с другой стороны брандмауэра, и посмотреть, работает ли соединение .

Если нет, то, скорее всего, у вас есть его интернет-провайдер, и вы можете связаться с его сетевым операционным центром и спросить их об этом. Если это коммерческое соединение, они должны быть готовы работать с вами. Если нет, возможно, вам придется поискать решение для VPN или прокси-сервера или изменить порт, который прослушивает ваша система.

Возможно, вы сможете проверить, есть ли у вас более одного места, которое может прослушивать этот порт с помощью nmap, чтобы увидеть, не блокируется ли этот порт независимо от того, куда вы идете, но если вы можете просто удалить маршрутизатор / брандмауэр из уравнения и попробуйте его прямо с сайта без помех, которые должны сказать вам, является ли это интернет-провайдер или, в частности, маршрутизатор вашего сайта.