怪问题:NAT只转发了ICMP,而拒绝tcp/udp等

natfit 2004-11-05 08:52:36
win2000 server sp4,开一请求拨号端口到总公司vpn服务器(2000 server),单网卡,没有任何输入、输出筛选器,客户端可以通过本地服务器连接到总部服务器。原来我调试好了的,后来装了balck ice防火墙和瑞星2004网络版后出错,昨天下午反安装了black ice和瑞星后,还是没有通。后来不知设置了什么,突然又通了,但今天服务器重启后又不通了。

现象:本地服务器到总部一切正常,本地客户端能ping通总部vpn服务器和其他机器,但telnet、网上邻居就不通,在路由和拨号连接的nat上,可以看到有“拒绝了的出站数据包”在增加。


连接如下:

本地客户端--本地服务器--交换机--路由器--adsl moden--总部VPN服务器

请各位大侠矿帮忙,搞了一个星期了,还没有搞定!
...全文
327 17 打赏 收藏 转发到动态 举报
写回复
用AI写文章
17 条回复
切换为时间正序
请发表友善的回复…
发表回复
natfit 2004-11-11
  • 打赏
  • 举报
回复
注册表中能想到的都检查了!

整个路由和远程连接都重新配置N次了!

连接是通了的,也能从客户端通过本地路由器ping通远程网络,但就是tcp不转发,直接就拒绝了(在拒绝了的出站数据包中表现出来)

在log中没有日志,只有iis的

用netsh检查了两个server的配置,一模一样的
凤凰 2004-11-11
  • 打赏
  • 举报
回复
顺便说一下

windows 基本所有的和系统相关的设置都是保存在注册表里,而非保存在单一的文件里
凤凰 2004-11-11
  • 打赏
  • 举报
回复
重新配置本地服务器的NAT , 并且尝试用第2个客户端连接远程VPN,以确定是本地服务器问题还是本地客户端问题

另外注意下VPN验证方式

VPN默认日志是没有开启的
默认保存路径:C:\WINDOWS\system32\LogFiles
natfit 2004-11-11
  • 打赏
  • 举报
回复
就是不知道这些底层的nat文件在哪里,我对比了两个server的文件
在system32中的ip*.*和ras*.*是一致的,不知哪里还有这些文件没有?
bill1980 2004-11-10
  • 打赏
  • 举报
回复
1.可能是某些NAT參數被改變了,
先暫停取消原來的NAT設置,再重新設置並啟動NAT看看
2.最後絕招----重新安裝系統並設置...(不得已而為之,呵呵)
natfit 2004-11-10
  • 打赏
  • 举报
回复
SFC和修复安装均无效!

在另一台server机器上立即就成功!

nat有没有自己的日志啊?
tomstan 2004-11-08
  • 打赏
  • 举报
回复
有可能防火墙和瑞星遗留下来的问题,重装吧
natfit 2004-11-08
  • 打赏
  • 举报
回复
没有防火墙了!

是网络问题,但不知是哪里的问题!
PiggyXP 2004-11-07
  • 打赏
  • 举报
回复
确定防火墙没有封掉任何端口吗?
natfit 2004-11-07
  • 打赏
  • 举报
回复
权限应当没有改变过!
为什么它又突然又可以连通了呢?
xiaosong8584 2004-11-07
  • 打赏
  • 举报
回复
网络问题
jianlicd79 2004-11-06
  • 打赏
  • 举报
回复
jianlicd79 2004-11-06
  • 打赏
  • 举报
回复
natfit 2004-11-06
  • 打赏
  • 举报
回复
我顶一下先
xjp6688 2004-11-06
  • 打赏
  • 举报
回复
检查一下权限!
kuzhu456 2004-11-06
  • 打赏
  • 举报
回复
不知道,学习
natfit 2004-11-05
  • 打赏
  • 举报
回复
有没有什么先运行的或者自动设置的过滤在里面呢?
另外,nat的日志在什么地方,还在应用程序日志中吗?

6,850

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧