云顶天的世界 云顶天的世界
  • 首页
  • 生活/杂谈
  • 摄影/游记
  • 折腾/玩物
  • 评论/观点
  • 运动/撸铁
  • 工作/笔记
  • 云顶天的朋友
  • 注册
  • 登录
首页 › 工作/笔记 › 浅析VPN隧道内访问远程服务器使用ls -l无法返回列表结果的问题

浅析VPN隧道内访问远程服务器使用ls -l无法返回列表结果的问题

云顶天
3年前工作/笔记阅读 14,086

一、问题描述:

个别用户反馈在连接VPN后访问登录节点在模拟终端中使用ls -l命令无法正常罗列出当前文件或目录的详细信息。如下图所示:

浅析VPN隧道内访问远程服务器使用ls -l无法返回列表结果的问题-云顶天的世界

二、分析过程:

  • 方法1:在同样的登录节点模拟或使用用户账号登录,测试ll(ls -l)命令是否能正常罗列当前文件或目录的详细信息,如果正常显示说明文件系统无问题(使用方法2测试),如果测试不能正常显示可以定位文件系统故障。
  • 方法2:远程到用户终端机,在用户端登录VPN后尝试使用ping命令从客户端和服务器端相互ping大包(以centos为例 ping -s 3000 X.X.X.X),因为是封装VPN隧道内的数据包,所以实际上是UDP协议的报文,发现大包无法ping通。(此步骤为模拟ls -l返回的列表超大)

三、UDP大包无法通过问题分析:

1、UDP大包被用户端网络安全机制拦截,联系用户端的网络管理人员协助排查安全设置中与UDP-flood防御相关的阈值设置以及分片攻击防护是否影响了VPN的UDP隧道通信。

2、用户端网络环境中有交换机MTU值设置过小,VPN经过IP报文转发到用户端时最终为传输层的UDP协议,UDP报文不支持超过MTU值自动分片(UDP协议头一共8个字节,没有标注分片的ID、也没有尾部分片的标识FLAG,所以UDP没有分片能力)。联系用户端网络管理人员排查MTU相关设置。

3、用户终端机上系统防火墙和第三方安全软件有相关UDP-flood防御的设置,尝试排查相关设置是否合理。

4、小概率用户端使用的模拟终端有故障,尝试更换其他模拟终端登录操作ls -l命令。

才疏学浅,可能有些描述也不准确,权当自己记录问题了,如果有哪位大神能详解这个问题,请不吝赐教~~

udp
赞(0)
2020年5月印象
上一篇
好消息,坏消息
下一篇

评论已关闭

最新文章
  • 用vlog记录生活,露脸的那种~刺激吧! 2022年7月6日
  • 坦克300提车一个月,各方面感觉良好,就是不能出去玩 2022年4月25日
  • 这次没有空军了,收获巨大! 2022年4月15日
  • 啊!空军了!找点客观原因 2022年4月9日
  • 祖传鱼竿整备了一下,先钓个胖头鱼 2022年4月6日
标签
linux NAS vlog 健身 减肥 华为 博客 大学 女儿 妈妈 婴儿 孩子 宝宝 宠物 工作 戒烟 房子 手机 折腾 摄影 故障 旅游 旅行 日记 楚玥 模型 汽车 游戏 爸爸 狗 生活 电影 童年 网站 网络 网络测试 群晖 装修 观点 视频 评测 评论 运动 追追 镜头
股票笔记1,实操半年总结
云顶天
2,191 1
dedecms 5.7sp2在搜索结果页调用自定义字段的方法
云顶天
3,324 0
远程传输故障排查案例1
云顶天
2,056 0
被笔记本罕见故障折腾了好几天
云顶天
2,806 0
  • 0
关于云顶天

草木一生,人生一世,总得给留下点什么。博客似乎是个不错的载体,就在这里开始吧!

分类
首页 生活/杂谈 摄影/游记 折腾/玩物 评论/观点 运动/撸铁 工作/笔记 云顶天的朋友
串门
boke112导航 胡言胡语 俍注 读来依然摄影博客 nicetheme 千淘万漉 龙行博客 猫鱼
Copyright © 2018-2023 云顶天的世界. Designed by nicetheme.
  • 首页
  • 生活/杂谈
  • 摄影/游记
  • 折腾/玩物
  • 评论/观点
  • 运动/撸铁
  • 工作/笔记
  • 云顶天的朋友
# 摄影 # # 生活 # # 日记 # # 女儿 # # 健身 #
云顶天
213
文章
140
评论
50
喜欢