客戶局域網(wǎng)內(nèi),PC端安裝的Cloud Station Backup客戶端可以訪問群暉Synology NAS,但是服務(wù)器端安裝的cloud station backup卻連接不上,不僅僅colud station backup連接不上NAS,就連瀏覽器訪問NAS管理頁面...
今天遇到一個比較奇怪的問題,客戶局域網(wǎng)內(nèi),PC端安裝的Cloud Station Backup客戶端可以訪問群暉Synology NAS,但是服務(wù)器端安裝的cloud station backup卻連接不上,不僅僅colud station backup連接不上NAS,就連瀏覽器訪問NAS管理頁面,telnet NAS,SSH連接全部都失敗,經(jīng)過一番努力,最終解決問題,記錄解決思路如下:
1、嘗試關(guān)閉Windows Firewall防火墻,并且增加出入站規(guī)則,將5000,5001,6690端口加到出入站白名單。
2、嘗試在深信服防火墻增加LAN-LAN規(guī)則,放行服務(wù)器到NAS之間的所有端口及協(xié)議。
3、調(diào)試Synology NAS,放開一些安全規(guī)則。
上述三個解決辦法嘗試后,發(fā)現(xiàn)問題依舊存在。失?。?br />
4、服務(wù)器上有4塊物理網(wǎng)卡,只有1塊在使用,于是分析是不是因為多網(wǎng)卡導(dǎo)致的網(wǎng)絡(luò)數(shù)據(jù)包來回路徑不一致導(dǎo)致,將其他3塊未使用的網(wǎng)卡禁用后,嘗試使用Clould station backup連接NAS,其他的telnet,SSH,web訪問全部正常。成功,問題解決。
建議與總結(jié):
雙網(wǎng)卡在網(wǎng)絡(luò)中會引起的問題,主要分為如下兩種:
1. 來回路徑不一致,數(shù)據(jù)包來回路徑會不一致,導(dǎo)致報文被丟棄。
2. 數(shù)據(jù)包到達服務(wù)器時,由于反向路徑轉(zhuǎn)發(fā)功能被打開,導(dǎo)致數(shù)據(jù)包被丟棄。
分析此類問題,要從網(wǎng)絡(luò)和操作系統(tǒng)兩方面拓展思路考慮問題。
附Synology NAS端口使用表:
|
類型
|
端口號碼
|
協(xié)議
|
Synology Assistant
|
9999、9998、9997
|
UDP
|
|
類型
|
端口號碼
|
協(xié)議
|
Data Replicator、Data Replicator II、Data Replicator III
|
9999、9998、9997、137、138、139、445
|
TCP
|
網(wǎng)絡(luò)備份
|
873(數(shù)據(jù))、3260(iSCSI LUN)
|
TCP
|
加密的網(wǎng)絡(luò)備份(遠程 Time Backup)
|
22
|
TCP
|
|
類型
|
端口號碼
|
協(xié)議
|
eMule
|
4662(TCP)、4672(UDP)
|
TCP/UDP
|
BT
|
6890 ~ 6999(用于 DSM 版本早于 v2.0.1-3.0401 的機型);
16881(用于 DSM 版本 v2.0.1 以上的機型)
|
TCP/UDP
|
|
類型
|
端口號碼
|
協(xié)議
|
DSM
|
5000(HTTP)、5001(HTTPS)
|
TCP
|
Download Station
|
5000
|
TCP
|
Photo Station、Web Station
|
80(可添加另外的端口)、443(HTTPS)
|
TCP
|
Mail Station
|
80(HTTP)、443(HTTPS)
|
TCP
|
Audio Station
|
5000(HTTP,可添加另外的端口)、5001(HTTPS,可添加另外的端口)、5353(Bonjour 服務(wù))、6001-6010(AirPlay 控制/定時)
|
TCP/UDP
|
File Station
|
5000(HTTP,可添加另外的端口)、5001(HTTPS,可添加另外的端口)
|
TCP
|
Surveillance Station
|
9900(HTTP)、9901(HTTPS)
|
TCP
|
媒體服務(wù)器
|
1900(UPnP)、50001(內(nèi)容瀏覽)、50002(內(nèi)容串流)
|
TCP/UDP
|
Video Station
|
5000(HTTP)、5001(HTTPS)、9025-9040、
5002、5004、65001(使用 HDHomeRun 網(wǎng)絡(luò)調(diào)諧器的情況下)
|
TCP
|
|
類型
|
端口號碼
|
協(xié)議
|
SMTP
|
25
|
TCP
|
POP3
|
110
|
TCP
|
IMAP
|
143
|
TCP
|
IMAP 含 SSL/TLS
|
993
|
TCP
|
POP3 含 SSL/TLS
|
995
|
TCP
|
|
類型
|
端口號碼
|
協(xié)議
|
FTP、FTP 含 SSL、FTP 含 TLS
|
21(命令)、20(主動模式的數(shù)據(jù)連接)、55536-55663(被動模式的數(shù)據(jù)連接)
|
TCP
|
AFP
|
548
|
TCP
|
CIFS
|
smbd:139(netbios-ssn)、445(microsoft-ds)
|
TCP/UDP
|
Nmbd:137、138
|
UDP
|
NFS
|
111、892、2049
|
TCP/UDP
|
WebDAV、CalDAV
|
5005、5006(HTTPS)
|
TCP
|
iSCSI
|
3260
|
TCP
|
TFTP
|
69
|
UDP
|
|
類型
|
端口號碼
|
協(xié)議
|
Cloud Station
|
6690
|
TCP
|
VPN Server(OpenVPN)
|
1194
|
UDP
|
VPN Server(PPTP)
|
1723
|
TCP
|
Syslog Server
|
514(可添加另外的端口)
|
TCP/UDP
|
iTunes Server
|
3689
|
TCP
|
Directory Server
|
389(LDAP)、636(LDAP 含 SSL)
|
TCP
|
DHCP Server
|
67、68
|
UDP
|
|
類型
|
端口號碼
|
協(xié)議
|
DS photo+
|
80、443(HTTPS)
|
TCP
|
DS audio
|
5000、5001(HTTPS)
|
TCP
|
DS cam
|
5000
|
TCP
|
DS file
|
Android/iOS 設(shè)備:5005、5006(HTTPS)
Windows Phone:5000
|
TCP
|
DS finder
|
5000(HTTP)、5001(HTTPS)
|
TCP
|
DS video
|
5000(HTTP)、5001(HTTPS)
|
TCP
|
DS download
|
5000(HTTP)、5001(HTTPS)
|
TCP
|
DS cloud
|
6690
|
TCP
|
|
類型
|
端口號碼
|
協(xié)議
|
LPR
|
515
|
UDP
|
網(wǎng)絡(luò)打印機(IPP)/CUPS
|
631
|
TCP
|
Bonjour
|
5353
|
UDP
|
網(wǎng)絡(luò) MFP
|
3240-3259
|
TCP
|
UPS
|
3493
|
TCP
|
|
類型
|
端口號碼
|
協(xié)議
|
SSH/SFTP
|
22
|
TCP
|
Telnet
|
23
|
TCP
|
資源監(jiān)視器/SNMP
|
161
|
TCP/UDP
|
MySQL
|
3306
|
TCP
|
LDAP
|
389、636(SLAPD)
|
TCP
|