云顶天的世界 云顶天的世界
  • 注册
  • 登录
  • 首页
  • 生活/杂谈
  • 摄影/游记
  • 折腾/玩物
  • 评论/观点
  • 运动/撸铁
  • 工作/笔记
首页 › 工作/笔记 › 浅析VPN隧道内访问远程服务器使用ls -l无法返回列表结果的问题

浅析VPN隧道内访问远程服务器使用ls -l无法返回列表结果的问题

云顶天
9月前工作/笔记
1,993 0 0

一、问题描述:

个别用户反馈在连接VPN后访问登录节点在模拟终端中使用ls -l命令无法正常罗列出当前文件或目录的详细信息。如下图所示:

ls -l无法显示

二、分析过程:

  • 方法1:在同样的登录节点模拟或使用用户账号登录,测试ll(ls -l)命令是否能正常罗列当前文件或目录的详细信息,如果正常显示说明文件系统无问题(使用方法2测试),如果测试不能正常显示可以定位文件系统故障。
  • 方法2:远程到用户终端机,在用户端登录VPN后尝试使用ping命令从客户端和服务器端相互ping大包(以centos为例 ping -s 3000 X.X.X.X),因为是封装VPN隧道内的数据包,所以实际上是UDP协议的报文,发现大包无法ping通。(此步骤为模拟ls -l返回的列表超大)

三、UDP大包无法通过问题分析:

1、UDP大包被用户端网络安全机制拦截,联系用户端的网络管理人员协助排查安全设置中与UDP-flood防御相关的阈值设置以及分片攻击防护是否影响了VPN的UDP隧道通信。

2、用户端网络环境中有交换机MTU值设置过小,VPN经过IP报文转发到用户端时最终为传输层的UDP协议,UDP报文不支持超过MTU值自动分片(UDP协议头一共8个字节,没有标注分片的ID、也没有尾部分片的标识FLAG,所以UDP没有分片能力)。联系用户端网络管理人员排查MTU相关设置。

3、用户终端机上系统防火墙和第三方安全软件有相关UDP-flood防御的设置,尝试排查相关设置是否合理。

4、小概率用户端使用的模拟终端有故障,尝试更换其他模拟终端登录操作ls -l命令。

才疏学浅,可能有些描述也不准确,权当自己记录问题了,如果有哪位大神能详解这个问题,请不吝赐教~~

udp
0
本文系作者 @云顶天 原创发布在 云顶天的世界。未经许可,禁止转载。
2020年5月印象
上一篇
好消息,坏消息
下一篇
评论 (0)
再想想
最新文章
  • 摄影注意事项1 2021年2月14日
  • 想不通为什么要买特斯拉modelY 2021年1月28日
  • 生活开启新章节 2021年1月15日
  • 小时候读书似乎挺轻松的啊 2020年11月3日
  • Elune的夏天-给女儿做的第一只vlog 2020年9月1日
标签
linux NAS 健身 减肥 华为 博客 大学 女儿 妈妈 婴儿 孩子 宝宝 宠物 富士 工作 戒烟 房子 手机 折腾 摄影 摄曝 旅游 旅行 日记 楚玥 模型 汽车 游戏 爸爸 狗 生活 电影 童年 网站 网络 网络测试 群晖 装修 观点 视频 评测 评论 运动 追追 镜头
相关文章
发现一个IPSECVPN改源IP无认证的漏洞
小破站被攻击了,顺便整了一下服务器的安全问题
windows系统cmd中给ping加上时间戳
华硕无线路由器RT-AC86U配置有线桥接
关于云顶天

草木一生,人生一世,总得给留下点什么。博客似乎是个不错的载体,就在这里开始吧!

分类
首页 生活/杂谈 摄影/游记 折腾/玩物 评论/观点 运动/撸铁 工作/笔记
串门
boke112导航 青山绿水 俍注 读来依然摄影博客 nicetheme 千淘万漉 龙行博客
Copyright © 2018-2021 云顶天的世界. Designed by nicetheme.
  • 首页
  • 生活/杂谈
  • 摄影/游记
  • 折腾/玩物
  • 评论/观点
  • 运动/撸铁
  • 工作/笔记
热门搜索
  • 摄影
  • 生活
  • 日记
  • 女儿
  • 健身
  • 博客
  • 孩子
  • 宝宝
  • 狗
  • 旅行
  • 网络
  • 楚玥
  • 运动
  • 宠物
  • 折腾
  • 工作
  • 装修
  • 追追
云顶天
191 文章
51 评论
4 喜欢
  • 0
  • 0
  • Top