我已经在我的公司和客户之间建立了 VPN。数据包捕获显示客户收到一个数据包,然后在它击中我们的互联网防火墙时发回一个 ACK,这是连接将进行的范围。然后这个过程会重复几次,结果相同。
数据包捕获在出口过滤器上显示了所有这些,这正常吗?我在入口过滤器上看不到任何东西。
10.10.10.10.56638 > 56.132.112.29.3205: S 74549533:74549533(0) win 5840 <mss 1380,sackOK,timestamp 2566921403 0,nop,wscale7>
56.132.112.29.3205 > 10.10.10.10.56638: S712870551(0) ack 74549534 win 16384 <mss 1380,nop,wscale 0, nop,nop,timestamp 0 0,nop,nop,sackOK>
56.132.112.29.3205 > 10.10.10.10.56638: S712870551(0) ack 74549534 win 16384 <mss 1380,nop,wscale 0, nop,nop,timestamp 0 0,nop,nop,sackOK>
10.10.10.10.56638 > 56.132.112.29.3205: S 74549533:74549533(0) win 5840 <mss 1380,sackOK,timestamp 2566921403 0,nop,wscale7>
然后我决定在下一个防火墙上抓包,发现结果看不懂:
入口:
10.10.10.10.55640 > 56.132.112.29.3205: S 155629610:155629610(0) win 5840 <mss 1380, sackOK, timestamp 2568128672 0, nop, wscale 7>
10.10.10.10.55640 > 56.132.112.29.3205: S 155629610:155629610(0) win 5840 <mss 1380, sackOK, timestamp 2568128672 0, nop, wscale 7>
出口:
10.10.10.10.55640 > 56.132.112.29.3205: S 3671255214:3671255214(0) win 5840 <mss 1460, sackOK, timestamp 2568128672 0, nop, wscale 7>
10.10.10.10.55640 > 56.132.112.29.3205: S 3671255214:3671255214(0) win 5840 <mss 1460, sackOK, timestamp 2568128672 0, nop, wscale 7>
所以当然出口很好,这些是离开我们网络到互联网防火墙的数据包。入口过滤器是什么意思?对我来说,它说一个数据包已经到达我的 internetdmz 并且匹配离开的数据包关于源和目标 IP。这对我来说没有意义。谁能解释这是为什么?