Ping работает telnet не работает

Ping работает telnet не работает

Настраиваю связи между двумя машинами: 1) FreeBSD ip 172.16.* 2)Windows XP ip 192.168.*
Между ними стоит машина на FreeBSD с двумя сетевыми картами которая смотрит в обе сети. После настройки ping между двумя машинами проходит, а по telnet FreeBSD видит только шлюзовую машину, а винду нет(на Win служба telnet поднята).

Сообщения по теме [Сортировка по времени | RSS]

> Настраиваю связи между двумя машинами: 1) FreeBSD ip 172.16.* 2)Windows XP ip
> 192.168.*
> Между ними стоит машина на FreeBSD с двумя сетевыми картами которая смотрит
> в обе сети. После настройки ping между двумя машинами проходит, а
> по telnet FreeBSD видит только шлюзовую машину, а винду нет(на Win
> служба telnet поднята).

— протестировать доступность телнет-порта с FreeBSD-раутера.
— смотреть файрволл на раутере и винде.

Источник

Пинг работает, а Telnet не работает

У меня есть сервер Windows 2008R2 с именем SERV1 подключенный к Unix-машине UNI1.

Я могу пинговать, но я не могу telnet .

Я установил клиент Telnet на сервере R2. Я отключил брандмауэр Windows на R2. Нужно ли проверять какие-либо службы, работающие в services.msc на машине R2?

2 ответа 2

Чтобы подключиться к компьютеру с Windows на компьютер с Unix, вам необходимо убедиться, что

  • В Windows установлен клиент telnet (он не установлен в последней версии Windows)
  • Брандмауэр Windows не блокирует исходящий Telnet (очень маловероятно)
  • Windows может разрешить имя сервера (например, через DNS или локальный файл hosts )
  • На сервере Unix включена служба Telnet (все чаще отключается, чтобы стимулировать использование SSH)
  • Межсетевые межсетевые экраны не блокируют Telnet (маловероятно, если оба компьютера находятся в одной подсети)
  • У вас есть действительные учетные данные для входа в Unix (имя пользователя и пароль)

Так как вы не опубликовали фактическое сообщение об ошибке, а просто сказали, что «не можете сделать telnet» — мы можем только догадываться о проблеме.

Чтобы проверить, запущена ли служба Telnet, войдите в систему на консоли сервера Unix и используйте эту команду:

Выход должен быть таким

Примечание. Если у вас возникли проблемы, обновите свой вопрос, указав фактические команды и сообщения об ошибках, используя команду «вырезать и вставить» (редактируйте только при необходимости, чтобы изменить конфиденциальные данные).

Redhat / Fedora

Используйте эти команды

Вывод второй команды должен быть

Ubuntu

После установки в графическом интерфейсе выберите Администрирование, Услуги и включите Telnet.

Distros с использованием Xinetd

Вам нужен файл с именем /etc/xinetd.d/telnet с содержимым примерно таким

Предупреждение!

Вам не следует делать это, если вы не знакомы с Linux, с командами Linux, с такими редакторами, как vi, с хорошими резервными копиями и готовы переустановить, если все пойдет не так. Если другие люди полагаются на этот сервер, вам следует нанять системного администратора, который знаком с конкретным дистрибутивом Linux, который вы используете.

Источник

Ping / nslookup работает, но telnet / браузер не работает

проблема по нескольким системам. Пинг, nslookup и tracert все работают должным образом, но браузер и другие приложения, включая telnet не в состоянии получить доступ в интернет. Проблема не согласована — это происходит (казалось бы) случайным образом и решается перезагрузкой маршрутизатора. (Я ищу решение, чтобы остановить это в первую очередь).

кроме того, я получаю доступ к этим системам через Gotomypc-я не уверен, какой протокол это использует, но предполагая, что это не TCP, я начинаю думать, что TCP каким-то образом блокируется. Кто-то согласен? Как вы подтверждаете / разрешаете это?

любая помощь с благодарностью,
Благодаря,
Тони.

1 ответов

Это очень похоже на несоответствующую конфигурацию переадресации портов. Поскольку ping/nslookup/tracert все полагаются на ICMP, который является уровнем 3, они не полагаются на порт назначения / источника для функционирования.

Telnet и HTTP, однако, находятся на прикладном уровне, и поэтому они требуют, чтобы эти порты работали. Простая проверка того, связана ли эта проблема с маршрутизатором или конфигурациями клиентских компьютеров, заключается в подключении кабеля ethernet между двумя клиентскими компьютерами и попробуйте какое-то подключение уровня 5 между ними (с помощью SSH-сервера или FTP-сервера)

Пожалуйста, также убедитесь, что на вашем маршрутизаторе нет текущей переадресации портов, запуска портов, перебора портов или конфигурации DMZ.

Источник

Почему ping видит хост, а telnet — нет?

Потому что пинг это ICMP, а телнет это TCP. Телнет подключается к порту по ip адресу, а ты его не указал

А что ты вообще делаешь? Куда хочешь подключиться?

У меня на 10.0.0.2 стоит вебсервер на порту 8811, хочу к нему подключиться телнетом

А правила firewall?

Так ты только filter показываешь. Выхлоп iptables-save покажи.

Теперь ты правильно пишешь, а то что порт закрыт — это фиревале проблемы. Если это CentOS, выключи его командами

Да, если его остановить то всё хорошо. Неясно что с ним не так.

Может ему не хватает ещё одного правила про RELATED, ESTABLISHED?

не смущает что в айпитэйбле не тот адрес? (:

Покажи выхлоп ip r l до и после остановки firewalld.

А какая разница? Там политика ACCEPT.

вижу только icmp

ip явно не сервера, ну как так? (: правда я могу в глаз долбиться, пятница, вечер

А я не смотрел туда, и сейчас не стану)

Смущает, но я его переписал на 10.0.0.2, ничего не поменялось. И вообще он для ping, а не для tcp

Ну это вопрос уже как настроить файервол, потрудись найти мануал и настроить

ну и как так, секция output для пакетов сформированных сервером, а у тебя там только icmp. остальному не положено да ? (:

Политика таблицы filter цепочки OUTPUT и INPUT — ACCEPT. Т.е. глубоко пофигу, каки там разрешающие правила и с какими адресами. Всё разрешено уже на уровне политики.

Если бы это было так, то запуск firewalld не блокировал бы работу с портом

А я тебе выше написал, что ещё надо посмотреть.

я сравнил и не увидел разницы

Значит ты что-то не то скопипастил. В твоём iptables-save всё разрешено.

Покажи тогда iptables -nvL до и после остановки фаера.

Еще не советовали?

Ну и там много ещё всего, но мне кажется, что оно не интересное. Пинги ведь ходят?

У меня все правила слетели уже́.

Работает — это значит, что пингуется в любом случае, а телнетом коннектится только если firewall не запущен.

интересен diff с включенным и выключенным.

Нет разницы

вставляй логирующие правила и смотри где он проходит по цепочкам

REJECT может быть не только в таблице filter, к слову. Так не рекомендуют делать, но от этого работать оно не перестает

-j TRACE в помощь

Так вроде уже все цепочки просветили. Или нет? Я на всякий случай прочитал статью https://www.cyberciti.biz/faq/how-to-list-all-iptables-rules-in-linux/

но как обычно ничего не понял. Я не вижу ни одного REJECT.

REJECT может быть не только в таблице filter

  1. выше есть выхлоп iptables-save, где все таблицы
  2. получаем no route to host, а в случае reject должно быть Connection refused (а в случае DROP — connection timeout)

помогло вот это:
# firewall-cmd —zone=public —add-port=8811/tcp
success

Но я так и не понял, что это такое было.

«It uses nftables by default.»

получаем no route to host, а в случае reject должно быть Connection refused

Что, даже если там —reject-with icmp-host-prohibited ?

Сдаётся мне у тебя конфликс nftables и iptables. Выбери что-то одно и настраивай через него. Да, они оба работают через Netfilter, но на ЛОРе уже были посты о том, что смешивать управление этими двумя утилитами чревато.

А у тебя еще и firewalld там, надо смотреть через что работает он.

А telnet: Unable to connect to remote host: No route to host не смущает?

вот тут написано что смущать не должно, это нормально, так и должно быть.

Источник

Диагностика и логи

Как проверить командой telnet, открыт ли порт

Telnet — это утилита, с помощью которой можно соединиться с удалённым портом любого компьютера и установить канал связи.

Важно: в Windows Vista и Windows 7/8/10 утилита telnet по умолчанию отключена. Вы можете установить утилиту по инструкции от Microsoft.

В командной строке введите команду:

telnet имя_сервера номер_порта

telnet IP_сервера номер_порта

Установите утилиту telnet:

sudo apt install telnet

В терминале введите команду:

telnet имя_сервера номер_порта

telnet IP_сервера номер_порта

Если командная строка или терминал возвращает ошибку, то порт закрыт:

Если окно становится полностью пустым или на экране появляется приглашение сервера, порт открыт:

Как пользоваться ping и traceroute

Ping — это утилита, с помощью которой можно проверить доступность сервера с компьютера. Опрашиваемому узлу отправляются эхо-запросы (ICMP-пакеты Echo Request). Если до узла дошёл запрос, в ответ он должен отправить ICMP-пакет с принятыми данными и эхо-ответ (Echo Reply). Подробнее в статье Команда Ping.

Traceroute — это утилита, с помощью которой можно отследить путь запроса к серверу, а также проблемы, связанные с доступностью удалённого сервера. Утилита отправляет запрос узлу и последовательно опрашивает все маршрутизаторы на пути. Подробнее о работе утилиты и её установке читайте в статье Утилиты Traceroute и Tracert.

В окне терминала введите нужную команду:

  • ping — ping имя_сайта или ping IP_сервера ,
  • traceroute — tracert имя_сайта или tracert IP_сервера .

В открывшемся окне терминала введите нужную команду:

  • ping — ping имя_сайта или ping IP_сервера ,
  • traceroute — traceroute имя_сайта или traceroute IP_сервера .

В открывшейся программе выберите нужную вкладку:

  • ping — на вкладке «Ping» введите имя домена или IP-адрес и нажмите кнопку Ping:
  • traceroute — на вкладке «Traceroute» введите имя домена или IP-адрес и нажмите кнопку Trace:

Готово, мы рассмотрели, как пользоваться командой ping и как запустить tracert.

Результатом работы каждой из этих команд будет несколько строк в окне терминала. Результат команды ping покажет количество переданных и потерянных пакетов при обмене с узлом, а также время приёма и передачи. Результатом traceroute будет трассировка маршрута к узлу.

Вы можете скопировать полученный результат или прислать скриншот с результатом исполнения в службу поддержки.

Диагностика сети при помощи MTR

MTR — программа, которая сочетает функционал команд traceroute и ping в одном инструменте. MTR проверяет соединение между локальной системой и указанным узлом (IP или доменом). Программа отправляет запрос к узлу, как команда ping, и показывает маршрут пакета, как traceroute.

Диагностика сети WinMTR:

Распакуйте архив и запустите программу от имени администратора:

Нажмите Options, в настройках отключите галочку Resolve names. Нажмите OK:

В поле «Host» введите ваше доменное имя или IP-адрес. Нажмите Start:

Когда число отправленных пакетов (колонка «Sent») будет более 200, нажмите Stop:

Нажмите Export TEXT и сохраните результат работы программы:

Результат работы содержит:

  • Hostname — IP-адрес или домен узла. Значение «No response from host» говорит о блокировке ICMP-пакетов в узле;
  • Loss % — процент потерянных ответов от данного узла. Например, при «No response from host» процент потерь равен 100 — значит, маршрутизатор не ответил на ICMP-запрос;
  • Sent — количество отправленных запросов узлу;
  • Recv — количество полученных ответов от узла;
  • Best — наименьшее время задержки, мс;
  • Avrg — среднее время задержки, мс;
  • Worst — наибольшее время задержки, мс;
  • Last — время задержки последнего полученного пакета, мс.

На Linux утилита MTR установлена по умолчанию.

Если утилита MTR не установлена, введите команды:

  • для Ubuntu/Debian: sudo apt install mtr
  • для CentOS: sudo yum install mtr
  • для Fedora: sudo dnf install mtr

mtr -n -c 300 -r 123.123.123.123

Где 123.123.123.123 — IP-адрес вашего сайта.

Дождитесь окончания выполнения запроса. В окне терминала вы увидите результат работы утилиты MTR:

Результат работы содержит:

  • HOST — IP-адрес или домен узла. Значение «. » говорит о блокировке ICMP-пакетов в узле;
  • Loss% — процент потерянных ответов от данного узла. Например, при «. » процент потерь равен 100 — значит, маршрутизатор не ответил на ICMP-запрос;
  • Snt — количество отправленных запросов узлу;
  • Last — время задержки последнего полученного пакета, мс;
  • Avg — среднее время задержки, мс;
  • Best — наименьшее время задержки, мс;
  • Wrst — наибольшее время задержки, мс;
  • StDev — среднеквадратичное отклонение времени задержки, мс.

В MacOS MTR не установлена по умолчанию. Чтобы установить MTR вручную:

Если у вас не установлен пакетный менеджер Brew, установите его командой:

ruby -e «$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)» /dev/null

Для выполнения команды укажите пароль пользователя. При успешном результате появится уведомление с текстом «Installation successful!»

Затем установите MTR командой:

brew install mtr

После установки запустите MTR:

sudo /usr/local/sbin/mtr yourdomain.com

Где yourdomain.com — ваш домен. Для выполнения команды также потребуется ввести пароль пользователя.

Подождите примерно 10 минут, пока MTR отправит около 300 пакетов и соберёт информацию о задержках и потерях. В окне терминала вы увидите результат работы утилиты MTR:

Результат должен содержать:

  • Host — IP-адрес или домен узла. Значение «. » говорит о блокировке ICMP-пакетов в узле;
  • Loss % — процент потерянных ответов от данного узла. Например, при «. » процент потерь равен 100 — значит, маршрутизатор не ответил на ICMP-запрос;
  • Snt — количество отправленных запросов узлу;
  • Last — время задержки последнего полученного пакета, мс;
  • Avg — среднее время задержки, мс;
  • Best — наименьшее время задержки, мс;
  • Wrst — наибольшее время задержки, мс;
  • StDev — среднеквадратичное отклонение времени задержки, мс.

Если вы обнаружили потери на промежуточных узлах, проблемы нет. Промежуточные маршрутизаторы могут не отвечать на ICMP-запросы, а просто пропускать дальше трафик. Если же потери обнаружены на конечном узле, отправьте результат работы программы в службу поддержки. В сообщении укажите ваш внешний IP-адрес. Узнать IP-адрес можно на сайте REG.RU.

Как просмотреть журналы сайтов

Журналы сайтов расположены в корневой директории хостинга в папке logs. Логи хостинга можно просмотреть как через хостинг-панели управления, так и по FTP и SSH. Подробнее о том, что такое логи, зачем они нужны и как их читать мы описали в статье Логи сервера.

Источник

Читайте также:  Obs не работает захват любого полноэкранного приложения
Оцените статью
1. «ping есть, а telnet не работает» + / –
Сообщение от PavelR (ok) on 13-Янв-14, 10:35