[請益] 測試特定Port能否穿過防火牆的方法

看板MIS (IT資訊人員)作者 (我要成為CCIE)時間5年前 (2019/03/08 20:05), 5年前編輯推噓3(304)
留言7則, 5人參與, 5年前最新討論串1/1
驗證環境如下: PC1─SW─RT1─SW─FW─SW─RT2─SW─PC2 作業系統如下 PC: Windows7 Pro SW/RT: Cisco IOS FW: Fortigate Forti OS 5.4 Fortigate上建立雙向NAT 相關policy的service都是設all全開 若我的理解沒錯,理論上所有port都能通過 但因客戶有使用一些不常見的port,保險起見上線前還是必須測試 偶爾碰到類似的情形,我會簡單用telnet ip port來進行測試 但這次環境中,對端並沒有伺服器或應用程式在監聽客戶所指定的port 我想確認帶特定port的封包能否穿過防火牆,完成end-to-end通訊,不知有無好方法呢? 比方說能簡單讓Windows PC或Cisco RT監聽特定port的作法等等 經驗不足還請各位前輩指教,謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 147.192.17.155 ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1552046721.A.15C.html

03/08 20:38, 5年前 , 1F
fortigate sniffer看封包有沒有經過囉
03/08 20:38, 1F

03/08 21:03, 5年前 , 2F
試試PC2電腦起netcat? 也有Windows版可以裝,讓PC2聽特
03/08 21:03, 2F

03/08 21:03, 5年前 , 3F
定tcp port,就可以從PC1 telnet或一樣用netcat測試
03/08 21:03, 3F

03/08 21:24, 5年前 , 4F
滲透測試工具firewalk專門用來做你需要的測試
03/08 21:24, 4F

03/08 21:25, 5年前 , 5F
不需要讓目的端聆聽port也可以測出那些port的流量能過
03/08 21:25, 5F
回報狀況: 在我的windows7環境上執行netcat不順利,輸入指令後跳出錯誤,無法順利使用 除錯過程中找到另一個能在windows上輕鬆監聽tcp/udp port的工具,叫Port Listener 執行Port Listener後用telnet連線,再用fortigate的diagnose sniffer packet指令 便可完整看到封包進出的全貌,達到我想做的測試 供參考: https://geekflare.com/create-port-listener-in-windows-or-linux/ https://kb.fortinet.com/kb/documentLink.do?externalID=11186

03/10 01:14, 5年前 , 6F
謝謝以上幾位版友的提示與指教
03/10 01:14, 6F
※ 編輯: EVGA (147.192.17.155), 03/10/2019 01:19:44

03/10 23:11, 5年前 , 7F
推回報
03/10 23:11, 7F
文章代碼(AID): #1SWbg15S (MIS)
文章代碼(AID): #1SWbg15S (MIS)