我们使用来自 Genesys 的软件,该软件使用其自己的专有协议(所有 TCP),我们经常遇到客户防火墙的问题。我们使用的端口是 2000、2200 和 3010 - 我不确定我们是从哪里想到这些的,但这就是我们为每次部署所做的。
问题是即使在防火墙上打开了端口,我们也会遇到很多问题。一些防火墙仍然让我们为流量感到悲伤,这通常归结为我们使用了众所周知的端口并且防火墙想要要花哨并确保该端口上的流量与预期的协议/流量相匹配。这方面的一个示例是端口 2000,它是 Cisco SCCP。
我的问题:是否有任何端口最适合用于此类专有协议?例如,没有默认防火墙检查行为的端口。
这是非常痛苦的,尤其是当操作防火墙的人并不真正理解它时 - 有时他们需要很长时间才能意识到它正在执行这种类型的检查/阻止,因为他们已经添加了允许它的规则..
[更新 2020-04-01] 我已经更新了这篇文章,希望让它更清楚一点。我知道需要在防火墙上打开端口 - 我的问题和我遇到的问题是,即使在端口被允许之后,防火墙仍然在检查/阻止/影响流量。