ファイアウォールがアウトバウンド接続をブロックしていることを確認する必要があります

ファイアウォールがアウトバウンド接続をブロックしていることを確認する必要があります

ファイアウォールを直接制御することはできません。 SFTPサイトへのUnixシステム接続の問題を解決しようとしています。ホストをpingするとタイムアウトが発生し、nmapはホストがダウンしている可能性があることを知らせます(そうでない場合でも)。ファイアウォールの設定により、アウトバウンド接続がブロックされているようです。これが実際に問題であるかどうかをどうやって確認できますか?

ベストアンサー1

情報はあまりありませんが、ファイアウォールの背後にない場合は、これらの問題をデバッグするには、次のガイドに従ってください。

  • Pingは役に立ちません。 ICMPはプロトコルであり、経路に沿ってどこかでブロックされる可能性があります。
  • 該当する場合は、別の接続を使用してテストしてください。
  • 他のSSH / SFTPサイトへの接続をテストします。
  • プロトコル/構成の複雑さを排除するには、リモートホストのポート22でTelnetを試して、カーソルが点滅しているかSSHバナーがあることを確認してください(両方の場合、接続はいいえ禁止)。
  • 使用tcpdump -i your_interface ポート 22そして注意を払う双方向交通そして三者握手。

おすすめ記事