URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 75670
[ Назад ]

Исходное сообщение
"Не возможно подключится на порт"

Отправлено BuTaJIuK , 14-Авг-07 12:49 
есть 2 компа в сети. На 1 линукс, на 2ом винды. На линухах запущены sshd кот. слушает 22 порт со всех интерфейсов и нетстат это подтверждает. В iptables  есть одно правило для ната, чтобы винды ходили в нет. Линукс выступает в роли маршрутизатора.
Теперь собсно проблема.
Соседняя машина не может телнетом зацепить порт 22 линухов. При этом пинги ходят, на линуха, тспдамп это подтверждает. А телнет сразу вываливается с ошибкой не возможно достичь адресс назначения. При этом тспдамп на линуховой машине на интерфейсе кот. идет на виндовую машину никаких запросов не фиксирует.
Между линухами и виндой локалка. линух 192.168.0.1, винды 192.168.0.3. На виндах дефолт повернут в 192.168.0.1. Фаервол не запущен на виндах. На виндовой машине ping 192.168.0.1 ходит, а телнет: telnet 192.168.0.1 22 нет!!! Как такое может быть.

Содержание

Сообщения в этом обсуждении
"Не возможно подключится на порт"
Отправлено tx2 , 14-Авг-07 14:18 
а в иптайдблс разрешено конектится к 22 порту?!?!
(или конфиг в студию?)

хм... да и причем здесь телнет то??


"Не возможно подключится на порт"
Отправлено BuTaJIuK , 14-Авг-07 17:28 
>а в иптайдблс разрешено конектится к 22 порту?!?!
>(или конфиг в студию?)
>
>хм... да и причем здесь телнет то??

Еще раз повторяю !!!
В iptables есть одно правило для ната чтобы винды ходили в нет.
ВСЕ больше правил в фаере я не задавал.
iptables -nvL
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

для непонятливых!!!
Телнетом мы проверяем доступность сервиса.
telnet 192.168.0.1 22


"Не возможно подключится на порт"
Отправлено vic , 14-Авг-07 14:36 
клиент telnet - это 23 порт и сервер telnetd
клиент ssh - это 22 порт и сервер sshd


"Не возможно подключится на порт"
Отправлено BuTaJIuK , 14-Авг-07 17:32 
>клиент telnet - это 23 порт и сервер telnetd
>клиент ssh - это 22 порт и сервер sshd

Еще раз. telnet программа с помощью кот. можно проверить доступность сетевого сервиса, работающего по tcp-ному трафику.
Народ вы же ЛИНУКСОИДЫ, чего вы глупые вопросы задаете?


"Не возможно подключится на порт"
Отправлено BuTaJIuK , 14-Авг-07 18:02 
Сорри за то что я через чур резко выразился, всем кто пытался помочь - спасибо. Просто меня убило 2 поста про telnet. Сорри, если кто на меня не злится и хочет помочь, очень жду. А вообще я с работы принесу сегодня ethereal програмка под винды, типа тспдамп, и думаю вопрос решится, но если есть желание высказывайтесь, все конфиги, или настройки расскажу.

"Не возможно подключится на порт"
Отправлено BuTaJIuK , 14-Авг-07 18:06 
Блин и почему здесь нельзя посты редактировать ? )
Мне кажется это проблема в винде, просто я с утра за час до работы встал начал пробывать, и не работает, а на досуге со свежей головой, и после обеда проанализировал и решил что скорее всего там либо брендмауэр висит либо оутпост в процесах остался, и проблема это на стороне винды.



"Не возможно подключится на порт"
Отправлено anonymous , 14-Авг-07 18:50 
запусти tcpdump и посмотри какой трафик проходит через интерфейс с виндами.

"Не возможно подключится на порт"
Отправлено BuTaJIuK , 15-Авг-07 10:07 
>запусти tcpdump и посмотри какой трафик проходит через интерфейс с виндами.

Я так и делал. НО на интерфейс ничего не приходит. Вот установил ethereal на виндах, и начал снифить трафик на виндах, так когда telnet запускаешь telnet 192.168.0.1 22 то в интерфейс ни одного пакета не попадает, фаерволы все опущены, ну и брендмаур тоже (.

Я понимаю что не по адрессу, но может кто то знает как переустановить telnet под виндами ?


"Не возможно подключится на порт"
Отправлено Oyyo , 15-Авг-07 12:07 
>>запусти tcpdump и посмотри какой трафик проходит через интерфейс с виндами.
>
>Я так и делал. НО на интерфейс ничего не приходит. Вот установил
>ethereal на виндах, и начал снифить трафик на виндах, так когда
>telnet запускаешь telnet 192.168.0.1 22 то в интерфейс ни одного пакета
>не попадает, фаерволы все опущены, ну и брендмаур тоже (.
>
>Я понимаю что не по адрессу, но может кто то знает как
>переустановить telnet под виндами ?

это прикол оутпоста, переустановка telnet не поможет, переустанавливай вунду