Добрый день. Столкнулся со странной проблемой.
Есть сервак под Fedora Core 10
У него реальный ip адресс в инете.
Пингуется нормально.
Через ssh подключаюсь нормально.пытаюсь через telnet и получаю no route to host
Тоже самое наблюдается через vnc.В чем может быть бок?
>Добрый день. Столкнулся со странной проблемой.
>Есть сервак под Fedora Core 10
>У него реальный ip адресс в инете.
>Пингуется нормально.
>Через ssh подключаюсь нормально.
>
>пытаюсь через telnet и получаю no route to host
>Тоже самое наблюдается через vnc.
>
>В чем может быть бок?Вы хотите сказать, что ssh user@server работает, а telnet server 22 выдает ошибку?
>Добрый день. Столкнулся со странной проблемой.
>Есть сервак под Fedora Core 10
>У него реальный ip адресс в инете.
>Пингуется нормально.
>Через ssh подключаюсь нормально.
>
>пытаюсь через telnet и получаю no route to host
>Тоже самое наблюдается через vnc.
>
>В чем может быть бок?дык сервисы подняты? локально доступны? iptables и другие средства защиты пропускают трафик на соответствующие порты?
ЗЫ и нафик открытый телнет, ssh лучше.
>У него реальный ip адресс в инете.
>Пингуется нормально.
>Через ssh подключаюсь нормально.
>
>пытаюсь через telnet и получаю no route to host
>Тоже самое наблюдается через vnc.Странно другое.
"no route to host" означает не закрытый сервис, а отсутствие маршрута. Как при этом хост пингуется...
>Странно другое.
>"no route to host" означает не закрытый сервис, а отсутствие маршрута. Как
>при этом хост пингуется...У reject нет такого флага?
из man iptables:--reject-with type
The type given can be
icmp-net-unreachable
icmp-host-unreachable
icmp-port-unreachable
icmp-proto-unreachable
icmp-net-prohibited
icmp-host-prohibited or
icmp-admin-prohibited (*)
Как видим "network unreachable" получить можем, но не "no route to host". Для последнего нужна еще помощь iproute
>[оверквотинг удален]
>
> icmp-proto-unreachable
>
> icmp-net-prohibited
>
> icmp-host-prohibited or
>
> icmp-admin-prohibited (*)
>Как видим "network unreachable" получить можем, но не "no route to host".
>Для последнего нужна еще помощь iprouteicmp-host-unreachable -- а это тогда что?
>> icmp-admin-prohibited (*)
>>Как видим "network unreachable" получить можем, но не "no route to host".
>>Для последнего нужна еще помощь iproute
>
> icmp-host-unreachable -- а это тогда что?Это "хост недоступен", как ни странно :) Сообщение будет выглядеть как "host unreachable".
"no route to host" это когда один из промежуточных узлов или локальный роутер не может найти маршрут. Я могу представить как скрестить роутер с файрволом чтобы получить такой эффект. Это может быть при делении трафика по типам и отправка через разные сетевые интерфейсы/провайдеров.
Специально исследование на эту тему не проводил, но сильно подозреваю, что мое имхо близко к правде.
>[оверквотинг удален]
>> icmp-host-unreachable -- а это тогда что?
>
>Это "хост недоступен", как ни странно :) Сообщение будет выглядеть как "host
>unreachable".
>"no route to host" это когда один из промежуточных узлов или локальный
>роутер не может найти маршрут. Я могу представить как скрестить роутер
>с файрволом чтобы получить такой эффект. Это может быть при делении
>трафика по типам и отправка через разные сетевые интерфейсы/провайдеров.
>Специально исследование на эту тему не проводил, но сильно подозреваю, что мое
>имхо близко к правде.При пробросе портов такое было.
Сам роутер пингуется, а telnet на порт, проброшенный к выключенному компу выдает "no route to host".
>Есть сервак под Fedora Core 10у вас "Странные глюки" НЕ "с сетью." а с используемым сервером - созданным любителями/не_профессионалами.
решение: замените ПО на ms windows server 2008r2 - и ваша проблема решена.
>пытаюсь через telnet и получаю no route to host
>Тоже самое наблюдается через vnc.
>Через ssh подключаюсь нормально.все эти сервисы (и множество других apache/mysql/...) работают на 2008r2 (в отличие болтовни незнаек на форумах и "give network administrators that do not know this bug headache and sleep trouble")
>В чем может быть бок?
>>Есть сервак под Fedora Core 10
>
>у вас "Странные глюки" НЕ "с сетью." а с используемым сервером
>- созданным любителями/не_профессионалами.
>Настоящий проф. Ответил на пост времён win2008.
С самой win2008 сталкиваться не приходилось. Но теперь имею представление - такая же тормозная, как её админы.
Вроде крутость админов меряется на типом администрируемой ОС, а тем как она стабильно работает.
>Добрый день. Столкнулся со странной проблемой.
>Есть сервак под Fedora Core 10
>У него реальный ip адресс в инете.
>Пингуется нормально.
>Через ssh подключаюсь нормально.
>
>пытаюсь через telnet и получаю no route to hostСудя по моему опыту, telnet выдает такое сообщение при любой ошибке связи, независимо от того, что действительно произошло.
>Тоже самое наблюдается через vnc.
>
>В чем может быть бок?