LINUX.ORG.RU
ФорумAdmin

Не видно некоторые локальные сервера . . .

 


0

0

Дали новый комп, накатил по быстрому Ubuntu. Сетка автоматом настроена, но локальные сервера частично не доступны, но пингуются абсолютно все. . . Пробовал

sudo dhcpcd enp0s31f6


Ну как бы ок.
Только толку, глольная как есть так и была, но локальные серваки молчат ( некоторые ).
Допустим на Jira могу зайти, на GitLab могу, а на почту не могу . . .
Ни по DNS ни по ip-адресу.

Сижу курю гугл. . .
Нужна последовательная инструкция, как найти проблему. В сетях вообще 0. 

tony@jarvis:~$ ifconfig -a
enp0s31f6 Link encap:Ethernet  HWaddr e0:d5:5e:0b:ef:4f  
          inet addr:192.168.13.26  Bcast:192.168.13.255  Mask:255.255.255.0
          inet6 addr: fe80::e2d5:5eff:fe0b:ef4f/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:38251 errors:0 dropped:0 overruns:0 frame:0
          TX packets:17061 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:45565817 (45.5 MB)  TX bytes:1761213 (1.7 MB)
          Interrupt:16 Memory:ef100000-ef120000 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:6 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:318 (318.0 B)  TX bytes:318 (318.0 B)
tony@jarvis:~$ cat /etc/network/interfaces
# interfaces(5) file used by ifup(8) and ifdown(8)
auto lo
iface lo inet loopback
auto enp0s31f6
iface enp0s31f6 inet dhcp
dns-nameserver 192.168.13.192
tony@jarvis:~$ cat /etc/hosts
127.0.0.1	localhost
127.0.1.1	jarvis

# The following lines are desirable for IPv6 capable hosts
::1     ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
tony@jarvis:~$ netstat -r
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
default         192.168.13.196  0.0.0.0         UG        0 0          0 enp0s31f6
link-local      *               255.255.0.0     U         0 0          0 enp0s31f6
192.168.13.0    *               255.255.255.0   U         0 0          0 enp0s31f6

пингуются абсолютно все
Допустим на Jira могу зайти, на GitLab могу, а на почту не могу

Может это не баг, а фича и у вас там какие-то хитрые ACL настроены?

Что хорошего раскажет nmap, если им посканить один из недоступных серверов? (например почту, smtp)

Deleted
()
Ответ на: комментарий от Deleted

Спасибо за быстрый ответ, вот что показывает для почты:

tony@jarvis:~$ sudo nmap -sTU -p 8080 192.168.0.4

Starting Nmap 7.01 ( https://nmap.org ) at 2018-03-27 15:33 MSK
Nmap scan report for imap.моя_контора.ru (192.168.0.4)
Host is up (0.00069s latency).
PORT     STATE  SERVICE
8080/tcp closed http-proxy
8080/udp closed unknown

Nmap done: 1 IP address (1 host up) scanned in 0.54 seconds


Да, я вижу буковки CLOSED, как действовать далее?
OrdinaryMind
() автор топика
Ответ на: комментарий от Deleted

Попробовал Jira этой же тулзенью пробить:

Starting Nmap 7.01 ( https://nmap.org ) at 2018-03-27 15:40 MSK
Nmap scan report for jirawin7x64.192.168.0.50 (192.168.12.165)
Host is up (0.00061s latency).
PORT     STATE  SERVICE
8080/tcp open   http-proxy
8080/udp closed unknown

Nmap done: 1 IP address (1 host up) scanned in 0.56 seconds


Значит надо просить админов, добавить мою машину в список, что бы можно было попасть на почту?
OrdinaryMind
() автор топика

Спросить у админа не работает ли у вас фильтрация по MAC-адресам и попросить его добавить MAC твоей сетевой карты (e0:d5:5e:0b:ef:4f ). Ну или если знаешь свой старый, то можешь его подставить.

Deleted
()
Ответ на: комментарий от Deleted

Я хз. Я попробовал на Jira и на GitLab зайти через этот порт, все ок. На почту не попасть . . . Погуглил, стандартный порт для imap - 143, но и он тоже не канает. . . Я тут новенький в конторе, не хочу с тупыми вопросам лезть к админам лишний раз . . . )

OrdinaryMind
() автор топика
Ответ на: комментарий от OrdinaryMind

Скорее всего 465, если у вас он с SSL. А вообще можно просто сделать:

nmap -sT imap.моя_контора.ru
Он просканит (для TCP) первые 10000 портов.

Deleted
()
Ответ на: комментарий от Deleted

Попробовал 465 - увы нет.

Потом сделал:

tony@jarvis:~$ nmap -sT imap.моя_контора.ru

Starting Nmap 7.01 ( https://nmap.org ) at 2018-03-27 16:02 MSK
Failed to resolve "imap.моя_контора.ru".
WARNING: No targets were specified, so 0 hosts scanned.
Nmap done: 0 IP addresses (0 hosts up) scanned in 0.02 seconds
OrdinaryMind
() автор топика
Ответ на: комментарий от Deleted

Угу, вызов администратора на прямо на рабочее место.

Deleted
()
Ответ на: комментарий от OrdinaryMind

что значит с тупыми? обеспечить инфраструктурой - задача админов, а не ребят с лора.

SevikL ★★★★★
()
Ответ на: комментарий от Deleted

А не, мой косяк, вот что выдала команда:

tony@jarvis:~$ nmap -sT mail.моя_контора.ru

Starting Nmap 7.01 ( https://nmap.org ) at 2018-03-27 16:06 MSK
Nmap scan report for mail.моя_контора.ru (192.168.0.4)
Host is up (0.00088s latency).
rDNS record for 192.168.0.4: pop3.моя_контора.ru
Not shown: 985 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
25/tcp   open  smtp
110/tcp  open  pop3
111/tcp  open  rpcbind
143/tcp  open  imap
389/tcp  open  ldap
443/tcp  open  https
465/tcp  open  smtps
587/tcp  open  submission
993/tcp  open  imaps
995/tcp  open  pop3s
5222/tcp open  xmpp-client
5269/tcp open  xmpp-server
7025/tcp open  vmsvc-2
8443/tcp open  https-alt

Nmap done: 1 IP address (1 host up) scanned in 0.03 seconds
OrdinaryMind
() автор топика
Ответ на: комментарий от OrdinaryMind

Нормальные вопросы.
Приходишь к админам, говоришь - я хочу исповедовать BYOD, распечатайте мне подробный гайд для доступа в локальную вику где расписаны инструкции по доступу к внутренней инфраструктуре. Но тут есть шанс услышать что BYOD не положен по внутренним указам.
А если еще и девайс конторский - то дверь в админский загон надо открывать ногой и начинать со слов «Холопы, а почему вы ничего не настроили, где доступ к локальной вике?!»

Deleted
()
Ответ на: А не, мой косяк, вот что выдала команда: от OrdinaryMind

Ну, значит если что-то и фильтруется, то на стороне самого сервера. К админам сходить все равно придется.

Кстати, а как ты пытался подключаться к почтовому серверу? Через какой-то клиент? Может у тебя там порты надо было поменять.

Deleted
()
Ответ на: комментарий от Deleted

Скорее всего 465

Что-то я туплю страшно, и так до сих пор и не нашел как на лоре исправлять сообщения.

Deleted
()
Ответ на: комментарий от Deleted

Я хз о чем ты . . .

Мне дали на бумажке мой адресс почты в конторе, дали адрИс: mail.моя_контора.ru дали почту sva@моя_контора.ru дали пароль Сказали, принимай письма там... усё.

OrdinaryMind
() автор топика
Ответ на: комментарий от OrdinaryMind

Учитывая что он не слушает на 80 порте, может там авторедиректа нету? Попробуй на https://адреспочты зайти (прямо руками вписав https вначале).

Deleted
()
Ответ на: комментарий от Deleted

Все ок, спасибо.

Сука, слов нет. Мне сказали, что с https не работает у них ничего в конторе... Пранк, не иначе. Спасибо тебе еще раз.

OrdinaryMind
() автор топика
Ответ на: комментарий от Deleted

и так до сих пор и не нашел как на лоре исправлять сообщения.

До первой звезды нельзя

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.