将路由器更换为防火墙后,安装发票认证程序无法完成注册,提示无法连接到服务器

故障现象

某沙特化工企业分公司系统改造,将原来H3C的路由器更换为Juniper企业级防火墙,改造后所有网络和服务器设备运维管理权移交总部IT。

改造完成后内外网都能正常访问,财务因发票认证程序因升级需要重新安装,安装完成后运行提示要注册,按提示注册时报错无法连接到服务器:

故障排查

关于快速排查故障,我们可以连接其他网络做测试,例如连接到你手机的热点。这台是台式机,不方便做测试。

网络改造之前老路由器访问策略自由度高,改造后需要遵循IT统一策略标准,特殊的网络及端口只有设定允许策略才能访问。因此出现上述故障的原因是当更新后的发票认证程序需要与注册服务器联系时,不能成功建立链接。所以解决问题的关键就是,我们需要知道这个发票认证软件注册服务器以及建立连接需要的端口号,然后发给总部IT安全组让同事开通允许访问。

解决方法

咨询负责这个园区的航天税控技术支持,他们对这个注册服务器也不太清楚,联系航天税控显示排队中。其实我们可以自己查,效果应该一样。

排查步骤:
1.退出发票认证软件;
2.在命令行下输入:netstat -an
3.运行发票认证软件,按提示执行注册操作;
4.在命令行框口再次输入:netstat -an;
5.对比命令行下新增建立的会话,因为不能连接上注册服务器,连接的状态应该是发送数据包尝试建立会话(SYN_SENT),如下图,我就可以得到注册服务器的IP地址和端口号是X.X.X.63 7001:

6.提供这些信息给到总部IT安全组,开通后可以使用telnet测试一下端口是否开通成功:

7.到客户现场完成注册操作,并让客户测试使用确认,完成这个Case:

经验总结

公司网络变动后若出现不能正常访问情况,就要考虑到路由器或防火墙上的策略设置,一般常用的端口会被开启,例如访问互联网的80端口等,其他的非常规的端口一般都是禁用的。我们可以通过netstat 这简单的DOS命令就能定位IP地址和端口号,在通过Telnet测试无误后再到用户现场操作,非常实用。

原文地址:http://blog.51cto.com/lander/2163174

时间: 2024-08-03 11:33:26

将路由器更换为防火墙后,安装发票认证程序无法完成注册,提示无法连接到服务器的相关文章

在防火墙后架设vpn服务器

vpn服务器与防火墙的组合一般有四种模式,vpn设备与防火墙并行模式,vpn集成在防火墙上,vpn在防火墙之前,vpn在防火墙之后. 最近,在教研室使用一台服务器在防火墙后架设了一个vpn服务器,vpn使用的是pptp协议,在防火墙上需要做1723端口的转发以及gre协议的转发开启设置.vpn使用的是linux服务器,安装了pptpd软件.简单介绍下,vpn服务器IP为192.168.2.63,这是内网网段,分配给连接的vpn客户端的IP范围为192.168.2.234-244.防火墙内部IP为

防火墙后公网地址FTP服务问题解决方法之一

因为需要FTP公网进行访问,遂在公司搭建FTP服务使用软件,免费开源的Fillzilla Server版本,当然这不是主要的添加用户密码,用户访问目录,更改21端口为21212 出现棘手问题,因为公司使用cisco路由器公网接入,默认所有公网端口是不打开状态.做端口映射ip nat inside source static tcp 192.168.1.4 21212 公网地址 21212 extendale telnet 公网地址 21212 结果端口是通的 使用fillzilla配置好之后进行

openwrt路由器更换了Flash之后需要修改的源码

假如我使用的是WR703N,改为8M内存: 1 修改openwrt/target/linux/ar71xx/image/Makefile文件 $(eval $(call SingleProfile,TPLINK-LZMA,64kraw,TLMR3420V2,tl-mr3420-v2,TL-MR3420-v2,ttyS0,115200,0x34200002,1,4Mlzma)) #$(eval $(call SingleProfile,TPLINK-LZMA,64kraw,TLWR703,tl-w

vsftp服务器上开启防火墙后发现ftp连接不上

vsftp服务器上开启防火墙后发现ftp连接不上提示:错误: 连接超时 错误: 读取目录列表失败 状态: 正在连接 192.168.10.28:1070...状态: 连接建立,等待欢迎消息...状态: 不安全的服务器,不支持 FTP over TLS.状态: 已登录状态: 读取目录列表...命令: PWD响应: 257 "/"命令: TYPE I响应: 200 Switching to Binary mode.命令: PASV响应: 227 Entering Passive Mode

关闭或启动linux防火墙后,docker启动容器报错问题解决方式

关闭或启动linux防火墙后,docker启动容器报错问题解决方式 解决办法:重建docker0网络恢复 1.按照进程名杀死docker进程 pkill docker 2.清空防火墙规则-清空nat表的所有链 iptables -t nat -F 3.查看定义规则的详细信息 iptables -L -n -v 4.关闭docker0接口 ifconfig docker0 down 5.删除docker0接口 brctl delbr docker0 6.重启docker systemctl res

在SuSE安装wifidog认证服务器和网关

在SuSE安装认证服务器和网关 在openSuSE 10.3安装wifidog 认证服务器和网关在同台设备中安装完毕.以下是openSuSE的详细安装指南.这个安装是非常初级的,所以请验证或更正. --安装openSuSE10.3需要全部软件(需要至少7GB的硬盘空间) --更新openSuSE10.3 安装wifidog认证服务器 --安装所有PHP5扩展 --安装postgresql-server --按照 http://www.novell.com/coolsolutions/featur

SQL安装过程中“针对SQL Server 注册表的一致性验证“出错解决方式

1.打开注册表,查找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\0804],分别打开Counter 和Help 2.打开Counter,把滚动条拉倒最后,然后记下最大的那个值(不同计算机不一样的),记下后关闭窗口 3.同样的打开Help,滚动到最后记最大的那个值(你们的值不一定跟我一样的哦!!!),记下后关闭窗口 4,再重新定位到Perflib的节点上, 5.双击Last Counter然后在

安装PHPStudy2014,打开端口出现80端口 PID4 进程:System-windows服务器应用

原文:安装PHPStudy2014,打开端口出现80端口 PID4 进程:System-windows服务器应用-黑吧安全网 安装PHPStudy2014,打开端口出现80端口 PID4 进程:System后来发现原来是我本地电脑安装了SQL SERVER 2008R2占用了端口,把它Reporting Services停止后就正常了:

Eclipse安装插件支持jQuery,Js智能提示

最近工作中用到jQuery插件,需要安装eclipse插件才能支持jQuery智能提示,在网上搜索了一下,常用的有三个插件支持jQuery的智能提示:1.jQueryWTP2.Spket3.Aptana 在安装插件之前需要先安装eclipse,如果已经安装了eclipse,可以直接看下面的插件安装方法,本人使用的Fedora 12,操作如下:1.直接打开”应用程序”-->”系统工具”-->”终端”2.输入命令”su”,这个命令是临时切换到root用户3.输入root用户的密码4.输入命令”yu