Настраиваю связи между двумя машинами: 1) FreeBSD ip 172.16.* 2)Windows XP ip 192.168.* Между ними стоит машина на FreeBSD с двумя сетевыми картами которая смотрит в обе сети. После настройки ping между двумя машинами проходит, а по telnet FreeBSD видит только шлюзовую машину, а винду нет(на Win служба telnet поднята).
Сообщения по теме
[Сортировка по времени | RSS]
1. «ping есть, а telnet не работает»
+ / –
Сообщение от PavelR (ok) on 13-Янв-14, 10:35
> Настраиваю связи между двумя машинами: 1) FreeBSD ip 172.16.* 2)Windows XP ip > 192.168.* > Между ними стоит машина на FreeBSD с двумя сетевыми картами которая смотрит > в обе сети. После настройки ping между двумя машинами проходит, а > по telnet FreeBSD видит только шлюзовую машину, а винду нет(на Win > служба telnet поднята).
— протестировать доступность телнет-порта с FreeBSD-раутера. — смотреть файрволл на раутере и винде.
Источник
Пинг работает, а Telnet не работает
У меня есть сервер Windows 2008R2 с именем SERV1 подключенный к Unix-машине UNI1.
Я могу пинговать, но я не могу telnet .
Я установил клиент Telnet на сервере R2. Я отключил брандмауэр Windows на R2. Нужно ли проверять какие-либо службы, работающие в services.msc на машине R2?
2 ответа 2
Чтобы подключиться к компьютеру с Windows на компьютер с Unix, вам необходимо убедиться, что
В Windows установлен клиент telnet (он не установлен в последней версии Windows)
Брандмауэр Windows не блокирует исходящий Telnet (очень маловероятно)
Windows может разрешить имя сервера (например, через DNS или локальный файл hosts )
На сервере Unix включена служба Telnet (все чаще отключается, чтобы стимулировать использование SSH)
Межсетевые межсетевые экраны не блокируют Telnet (маловероятно, если оба компьютера находятся в одной подсети)
У вас есть действительные учетные данные для входа в Unix (имя пользователя и пароль)
Так как вы не опубликовали фактическое сообщение об ошибке, а просто сказали, что «не можете сделать telnet» — мы можем только догадываться о проблеме.
Чтобы проверить, запущена ли служба Telnet, войдите в систему на консоли сервера Unix и используйте эту команду:
Выход должен быть таким
Примечание. Если у вас возникли проблемы, обновите свой вопрос, указав фактические команды и сообщения об ошибках, используя команду «вырезать и вставить» (редактируйте только при необходимости, чтобы изменить конфиденциальные данные).
Redhat / Fedora
Используйте эти команды
Вывод второй команды должен быть
Ubuntu
После установки в графическом интерфейсе выберите Администрирование, Услуги и включите Telnet.
Distros с использованием Xinetd
Вам нужен файл с именем /etc/xinetd.d/telnet с содержимым примерно таким
Предупреждение!
Вам не следует делать это, если вы не знакомы с Linux, с командами Linux, с такими редакторами, как vi, с хорошими резервными копиями и готовы переустановить, если все пойдет не так. Если другие люди полагаются на этот сервер, вам следует нанять системного администратора, который знаком с конкретным дистрибутивом Linux, который вы используете.
Источник
Ping / nslookup работает, но telnet / браузер не работает
проблема по нескольким системам. Пинг, nslookup и tracert все работают должным образом, но браузер и другие приложения, включая telnet не в состоянии получить доступ в интернет. Проблема не согласована — это происходит (казалось бы) случайным образом и решается перезагрузкой маршрутизатора. (Я ищу решение, чтобы остановить это в первую очередь).
кроме того, я получаю доступ к этим системам через Gotomypc-я не уверен, какой протокол это использует, но предполагая, что это не TCP, я начинаю думать, что TCP каким-то образом блокируется. Кто-то согласен? Как вы подтверждаете / разрешаете это?
любая помощь с благодарностью, Благодаря, Тони.
1 ответов
Это очень похоже на несоответствующую конфигурацию переадресации портов. Поскольку ping/nslookup/tracert все полагаются на ICMP, который является уровнем 3, они не полагаются на порт назначения / источника для функционирования.
Telnet и HTTP, однако, находятся на прикладном уровне, и поэтому они требуют, чтобы эти порты работали. Простая проверка того, связана ли эта проблема с маршрутизатором или конфигурациями клиентских компьютеров, заключается в подключении кабеля ethernet между двумя клиентскими компьютерами и попробуйте какое-то подключение уровня 5 между ними (с помощью SSH-сервера или FTP-сервера)
Пожалуйста, также убедитесь, что на вашем маршрутизаторе нет текущей переадресации портов, запуска портов, перебора портов или конфигурации DMZ.
Источник
Почему ping видит хост, а telnet — нет?
Потому что пинг это ICMP, а телнет это TCP. Телнет подключается к порту по ip адресу, а ты его не указал
А что ты вообще делаешь? Куда хочешь подключиться?
У меня на 10.0.0.2 стоит вебсервер на порту 8811, хочу к нему подключиться телнетом
А правила firewall?
Так ты только filter показываешь. Выхлоп iptables-save покажи.
Теперь ты правильно пишешь, а то что порт закрыт — это фиревале проблемы. Если это CentOS, выключи его командами
Да, если его остановить то всё хорошо. Неясно что с ним не так.
Может ему не хватает ещё одного правила про RELATED, ESTABLISHED?
не смущает что в айпитэйбле не тот адрес? (:
Покажи выхлоп ip r l до и после остановки firewalld.
А какая разница? Там политика ACCEPT.
вижу только icmp
ip явно не сервера, ну как так? (: правда я могу в глаз долбиться, пятница, вечер
А я не смотрел туда, и сейчас не стану)
Смущает, но я его переписал на 10.0.0.2, ничего не поменялось. И вообще он для ping, а не для tcp
Ну это вопрос уже как настроить файервол, потрудись найти мануал и настроить
ну и как так, секция output для пакетов сформированных сервером, а у тебя там только icmp. остальному не положено да ? (:
Политика таблицы filter цепочки OUTPUT и INPUT — ACCEPT. Т.е. глубоко пофигу, каки там разрешающие правила и с какими адресами. Всё разрешено уже на уровне политики.
Если бы это было так, то запуск firewalld не блокировал бы работу с портом
А я тебе выше написал, что ещё надо посмотреть.
я сравнил и не увидел разницы
Значит ты что-то не то скопипастил. В твоём iptables-save всё разрешено.
Покажи тогда iptables -nvL до и после остановки фаера.
Еще не советовали?
Ну и там много ещё всего, но мне кажется, что оно не интересное. Пинги ведь ходят?
У меня все правила слетели уже́.
Работает — это значит, что пингуется в любом случае, а телнетом коннектится только если firewall не запущен.
интересен diff с включенным и выключенным.
Нет разницы
вставляй логирующие правила и смотри где он проходит по цепочкам
REJECT может быть не только в таблице filter, к слову. Так не рекомендуют делать, но от этого работать оно не перестает
-j TRACE в помощь
Так вроде уже все цепочки просветили. Или нет? Я на всякий случай прочитал статью https://www.cyberciti.biz/faq/how-to-list-all-iptables-rules-in-linux/
но как обычно ничего не понял. Я не вижу ни одного REJECT.
REJECT может быть не только в таблице filter
выше есть выхлоп iptables-save, где все таблицы
получаем no route to host, а в случае reject должно быть Connection refused (а в случае DROP — connection timeout)
помогло вот это: # firewall-cmd —zone=public —add-port=8811/tcp success
Но я так и не понял, что это такое было.
«It uses nftables by default.»
получаем no route to host, а в случае reject должно быть Connection refused
Что, даже если там —reject-with icmp-host-prohibited ?
Сдаётся мне у тебя конфликс nftables и iptables. Выбери что-то одно и настраивай через него. Да, они оба работают через Netfilter, но на ЛОРе уже были посты о том, что смешивать управление этими двумя утилитами чревато.
А у тебя еще и firewalld там, надо смотреть через что работает он.
А telnet: Unable to connect to remote host: No route to host не смущает?
вот тут написано что смущать не должно, это нормально, так и должно быть.
Источник
Диагностика и логи
Как проверить командой telnet, открыт ли порт
Telnet — это утилита, с помощью которой можно соединиться с удалённым портом любого компьютера и установить канал связи.
Важно: в Windows Vista и Windows 7/8/10 утилита telnet по умолчанию отключена. Вы можете установить утилиту по инструкции от Microsoft.
В командной строке введите команду:
telnet имя_сервера номер_порта
telnet IP_сервера номер_порта
Установите утилиту telnet:
sudo apt install telnet
В терминале введите команду:
telnet имя_сервера номер_порта
telnet IP_сервера номер_порта
Если командная строка или терминал возвращает ошибку, то порт закрыт:
Если окно становится полностью пустым или на экране появляется приглашение сервера, порт открыт:
Как пользоваться ping и traceroute
Ping — это утилита, с помощью которой можно проверить доступность сервера с компьютера. Опрашиваемому узлу отправляются эхо-запросы (ICMP-пакеты Echo Request). Если до узла дошёл запрос, в ответ он должен отправить ICMP-пакет с принятыми данными и эхо-ответ (Echo Reply). Подробнее в статье Команда Ping.
Traceroute — это утилита, с помощью которой можно отследить путь запроса к серверу, а также проблемы, связанные с доступностью удалённого сервера. Утилита отправляет запрос узлу и последовательно опрашивает все маршрутизаторы на пути. Подробнее о работе утилиты и её установке читайте в статье Утилиты Traceroute и Tracert.
В окне терминала введите нужную команду:
ping — ping имя_сайта или ping IP_сервера ,
traceroute — tracert имя_сайта или tracert IP_сервера .
В открывшемся окне терминала введите нужную команду:
ping — ping имя_сайта или ping IP_сервера ,
traceroute — traceroute имя_сайта или traceroute IP_сервера .
В открывшейся программе выберите нужную вкладку:
ping — на вкладке «Ping» введите имя домена или IP-адрес и нажмите кнопку Ping:
traceroute — на вкладке «Traceroute» введите имя домена или IP-адрес и нажмите кнопку Trace:
Готово, мы рассмотрели, как пользоваться командой ping и как запустить tracert.
Результатом работы каждой из этих команд будет несколько строк в окне терминала. Результат команды ping покажет количество переданных и потерянных пакетов при обмене с узлом, а также время приёма и передачи. Результатом traceroute будет трассировка маршрута к узлу.
Вы можете скопировать полученный результат или прислать скриншот с результатом исполнения в службу поддержки.
Диагностика сети при помощи MTR
MTR — программа, которая сочетает функционал команд traceroute и ping в одном инструменте. MTR проверяет соединение между локальной системой и указанным узлом (IP или доменом). Программа отправляет запрос к узлу, как команда ping, и показывает маршрут пакета, как traceroute.
Диагностика сети WinMTR:
Распакуйте архив и запустите программу от имени администратора:
Нажмите Options, в настройках отключите галочку Resolve names. Нажмите OK:
В поле «Host» введите ваше доменное имя или IP-адрес. Нажмите Start:
Когда число отправленных пакетов (колонка «Sent») будет более 200, нажмите Stop:
Нажмите Export TEXT и сохраните результат работы программы:
Результат работы содержит:
Hostname — IP-адрес или домен узла. Значение «No response from host» говорит о блокировке ICMP-пакетов в узле;
Loss % — процент потерянных ответов от данного узла. Например, при «No response from host» процент потерь равен 100 — значит, маршрутизатор не ответил на ICMP-запрос;
Sent — количество отправленных запросов узлу;
Recv — количество полученных ответов от узла;
Best — наименьшее время задержки, мс;
Avrg — среднее время задержки, мс;
Worst — наибольшее время задержки, мс;
Last — время задержки последнего полученного пакета, мс.
На Linux утилита MTR установлена по умолчанию.
Если утилита MTR не установлена, введите команды:
для Ubuntu/Debian: sudo apt install mtr
для CentOS: sudo yum install mtr
для Fedora: sudo dnf install mtr
mtr -n -c 300 -r 123.123.123.123
Где 123.123.123.123 — IP-адрес вашего сайта.
Дождитесь окончания выполнения запроса. В окне терминала вы увидите результат работы утилиты MTR:
Результат работы содержит:
HOST — IP-адрес или домен узла. Значение «. » говорит о блокировке ICMP-пакетов в узле;
Loss% — процент потерянных ответов от данного узла. Например, при «. » процент потерь равен 100 — значит, маршрутизатор не ответил на ICMP-запрос;
Snt — количество отправленных запросов узлу;
Last — время задержки последнего полученного пакета, мс;
Avg — среднее время задержки, мс;
Best — наименьшее время задержки, мс;
Wrst — наибольшее время задержки, мс;
StDev — среднеквадратичное отклонение времени задержки, мс.
В MacOS MTR не установлена по умолчанию. Чтобы установить MTR вручную:
Если у вас не установлен пакетный менеджер Brew, установите его командой:
Для выполнения команды укажите пароль пользователя. При успешном результате появится уведомление с текстом «Installation successful!»
Затем установите MTR командой:
brew install mtr
После установки запустите MTR:
sudo /usr/local/sbin/mtr yourdomain.com
Где yourdomain.com — ваш домен. Для выполнения команды также потребуется ввести пароль пользователя.
Подождите примерно 10 минут, пока MTR отправит около 300 пакетов и соберёт информацию о задержках и потерях. В окне терминала вы увидите результат работы утилиты MTR:
Результат должен содержать:
Host — IP-адрес или домен узла. Значение «. » говорит о блокировке ICMP-пакетов в узле;
Loss % — процент потерянных ответов от данного узла. Например, при «. » процент потерь равен 100 — значит, маршрутизатор не ответил на ICMP-запрос;
Snt — количество отправленных запросов узлу;
Last — время задержки последнего полученного пакета, мс;
Avg — среднее время задержки, мс;
Best — наименьшее время задержки, мс;
Wrst — наибольшее время задержки, мс;
StDev — среднеквадратичное отклонение времени задержки, мс.
Если вы обнаружили потери на промежуточных узлах, проблемы нет. Промежуточные маршрутизаторы могут не отвечать на ICMP-запросы, а просто пропускать дальше трафик. Если же потери обнаружены на конечном узле, отправьте результат работы программы в службу поддержки. В сообщении укажите ваш внешний IP-адрес. Узнать IP-адрес можно на сайте REG.RU.
Как просмотреть журналы сайтов
Журналы сайтов расположены в корневой директории хостинга в папке logs. Логи хостинга можно просмотреть как через хостинг-панели управления, так и по FTP и SSH. Подробнее о том, что такое логи, зачем они нужны и как их читать мы описали в статье Логи сервера.