單位辦公地址在一個地方,由於一些原因,服務器組在另一個地方,為實現遠程安全訪問服務器,用一台F1000-AK108和一台F1000-AK125搭建了一個IPsec,建成後,SSH、FTP、PING、MSTSC等都可以正常使用,但是Oracle卻無法使用,我在防火牆的web界麵裏查看了一下隧道統計,發現“因為MTU檢測失敗而被丟棄的數據包的數目”有數據,後來,我把服務器端的MTU值修改為跟IPsec隧道的MTU值一樣,但是還是不能訪問。 請問,有人知道是什麼原因嗎?
(0)
最佳答案
我在服務器組連接的防火牆上用web界麵裏查看了一下隧道統計,發現“因為MTU檢測失敗而被丟棄的數據包的數目”有數據,於是,我把防火牆連服務器組的端口的MTU值修改為跟IPsec隧道的MTU值一樣,但是還是不能訪問
(0)
您好,請問您的問題解決了嗎?我遇到的情況跟你一樣。SSH、FTP、PING等都正常,但防火牆段服務器的程序去讀取遠程端MySQL就會報"因為MTU檢測失敗而被丟棄的數據包的數目"
您好,請問您的問題解決了嗎?我遇到的情況跟你一樣。SSH、FTP、PING等都正常,但防火牆段服務器的程序去讀取遠程端MySQL就會報"因為MTU檢測失敗而被丟棄的數據包的數目"
我也遇到一樣的情景,我的防火牆設備是F1020,谘詢H3C工程師,在防火牆的外網接口下配置如下命令,就可以了 。
[H3C]int g1/0/1
[H3C-int-g1/0/1]tcp mss 1404 //1404如果還不行的話,修改成1394
供有需要的朋友參考。
(1)
謝謝,我試試。我的方法是修改訪問電腦的MTU
謝謝,我試試。我的方法是修改訪問電腦的MTU
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
tcp mss 也改過的,沒用