iT邦幫忙

2

為什麼solarwinds netpath service功能,在NAT inside會失效?

  • 分享至 

  • xImage

小弟著迷solarwinds netpath service功能,這可以圖形化tracert路徑。
先描述我的網路環境,我設定modem為bridge mode,我的設備用網線連接modem再dhcp會自動取得public ip。
我的solarwinds平台版本2025.1.1、安裝於windows server 2025。

請參考第一張圖,我新增兩個監控節點,節點屬性是www.hinet.net、監控443;另一個是www.google.com、也監控443。
https://ithelp.ithome.com.tw/upload/images/20250526/20142793qANYk9DweY.png

再請參考第二張圖,我將solarwinds放於NAT設備後面,發現netpath service功能失效了,但仍能存取網際網路。
https://ithelp.ithome.com.tw/upload/images/20250526/20142793QuskW0I3rA.png

有猜到可能是port-forwarding問題,爬文官網文件後,我沒有特別設定「user onfigured」所以猜TCP 80
然而已經轉TCP 43、80、443、ICMP(fortigate),netpath功能還是異常;
https://documentation.solarwinds.com/en/success_center/orionplatform/content/core-solarwinds-port-requirements.htm
https://ithelp.ithome.com.tw/upload/images/20250526/20142793WqNyF8Nr5N.png

接著再把所有TCP UDP全都轉給solarwinds,最後再測試將NAT設備與port-forwarding設定換過fortigate、paloalto、checkpoint、cisco router,總之netpath就是起不來。

我後來注意到solarwinds管理介面聽TCP 8787(截圖網址列),經測試這個port純粹僅mgmt用,轉TCP 8787對於netpath(data用)無作用。
最後回歸原始架構,solarwinds bypass NAT直連modem自動取得public ip,netpath功能立即恢復正常。
請問大大們的建議? 或提供小弟尚未想到的交叉測試? 感激不盡!

圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友回答

立即登入回答