LINUX.ORG.RU

Настройка_сервера_ClearOS_не_открываются_порты_1239_1240_389


0

0

Есть пров через которого я хожу в Инет, через DHCP(IP у меня «серый»). Есть сервак поднятый на виртуальной машине(ВБОКСе), через которого все мои клиенты так же ходят в Инет, на моём виртуальном серваке(ClearOS) по умолчанию открыты только лишь 21, 25, 110 и 80-й порты... есть прога(клиент-банк) которая из под одной из клиентских машин(в винде) ломится в Инет на определённый узел(bank.ru), и ломится она по трём портам 1239 1240 389. НИ из линуховых компов ни из виндовой машины неудаётся достучаться до этого узла ИМЕННО по этим 3-м портам(по 80 и прочим всё ходит!)...сервер bank.ru пишет что он closed. Однако при том что другие клиенты этого клиент-банка исправно ходят(и жалоб по заверениям админов банка НЕбыло), и мой ПРОВ говорит что он у себя НЕперекрывал НИЧЕГО, остаётся только один вариант - закрыто у меня!... Однако, помятуя что на своём серваке я ВСЕ эти порты открыл, остаётся только ОДИН вариант почему нет связи - отсутствие «белого» IP у меня, либо когда пакеты идут обратно ко мне из банка сервер прова, мой сервер или клиентская машина их почему-то непринимает... ДО поднятия у меня виртуального сервака, именно эта прога исправно коннектилась в течение ГОДА! Попытка отследить куда ходят пакеты #tcpdump -n «port 1239(1240 и 389)» выдаёт следующее >>> http://dpaste.com/125413/ - с сервера, http://dpaste.com/125458/ - с одного из клиентов через которого ВБОКСовая винда пытается ходить во внешнюю сеть, с самой винды вывод команды telnet bank.ru 1239 здесь >>> http://dpaste.com/125485/, вывод с клиентской машины команды #nmap -p 1239 bank.ru здесь >>> http://dpaste.com/125487/

... не понятно почему не открываются порты у сервера банка в момент попытки соединения приложением банк-клиента?


Настройка_сервера_ClearOS_не_открываются_порты_1239_1240_389

Нам пофиг на твой ClearOS.

Нам не пофиг на конфигурацию сети (ifconfig) которую ты не привел
Нам не пофиг на таблицу маршрутов (route -n) которую ты не привел
Нам не пофиг на настройки iptables (iptables -L -n -v; iptables -L -n -v -t nat) которую ты не привел
Нам не пофиг на способо подключения виртуалбокса в сеть (NAT, Bridge, Host-only) которого ты не привел
Нам не пофиг на параметр sysctl, отвечающий за маршрутизацию на линуксе (sysctl -a | grep forward) которого ты не привел

Ты вообще не умеешь задавать вопросы. Ищи специалиста, плати ему деньги.

Dixi

no-dashi ★★★★★ ()

Настройка_сервера_ClearOS_не_открываются_порты_1239_1240_389

>Нам пофиг на твой ClearOS. Тогда зачем ты сюда пишешь? И кому это НАМ - Групповое письмо?

>Нам не пофиг на конфигурацию сети (ifconfig) которую ты не привел Спросил - привожу: 1.http://dpaste.com/125565/ - виртуальный сервер(ClearOS), 2.http://dpaste.com/125567/ - физический хост(куда приходит кабель от прова), 3.http://dpaste.com/125568/ - один из клиентов локальной сети;

>Нам не пофиг на таблицу маршрутов (route -n) которую ты не привел Спросил - привожу: 1.http://dpaste.com/125572/ - виртуальный сервер(ClearOS), 2.http://dpaste.com/125573/ - физический хост(куда приходит кабель от прова), 3.http://dpaste.com/125575/ - один из клиентов локальной сети;

>Нам не пофиг на настройки iptables (iptables -L -n -v; iptables -L -n -v -t nat) которую ты не привел iptables -L -n -v Спросил - привожу: 1.http://dpaste.com/125577/ - виртуальный сервер(ClearOS), 2.http://dpaste.com/125578/ - физический хост(куда приходит кабель), 3.http://dpaste.com/125579/ - один из клиентов локальной сети;

iptables -L -n -v -t nat Спросил - привожу: 1.http://dpaste.com/125580/ - виртуальный сервер(ClearOS), 2.http://dpaste.com/125582/ - физический хост(куда приходит кабель), 3.http://dpaste.com/125584/ - один из клиентов локальной сети;

>Нам не пофиг на способо подключения виртуалбокса в сеть (NAT, Bridge, Host-only) которого ты не привел

Спросил - привожу: Bridge(br0)

>Нам не пофиг на параметр sysctl, отвечающий за маршрутизацию на линуксе (sysctl -a | grep forward) которого ты не привел

Спросил - привожу: 1.http://dpaste.com/125587/ - виртуальный сервер(ClearOS), 2.http://dpaste.com/125589/ - физический хост(куда приходит кабель), 3.http://dpaste.com/125591/ - один из клиентов локальной сети;

>Ты вообще не умеешь задавать вопросы. А ты умеешь? Тогда приведи критерии того КАК надо уметь? Или захотелось поработать? Тогда ляг поспи и ВСЁ пройдёт!

>Ищи специалиста, плати ему деньги. По ходу вопросов становится понятным что ты на него претендуешь! А про деньги - пока рановато говорить ещё ничего НЕ произошло...

P.S. А на самом деле - мой вопрос НЕтривиальный, и ты просто незнаешь как его разрешить?...ну так так и нужно сказать(или промолчать) об этом!

steven ()

Настройка_сервера_ClearOS_не_открываются_порты_1239_1240_389

Я так понял, что провайдер твой тебя NAT-ит, а на твоем сервере NAT-а для этого трафика нет? Иначе почему оба адреса здесь http://dpaste.com/125458/ серые? У тебя что, tcp-прокси для этого трафика?

И не надо выкладывать на файлообменники, здесь по ссылкам не ходят, выкладывай сюда.

ansky ★★★★★ ()

Настройка_сервера_ClearOS_не_открываются_порты_1239_1240_389

>...а за ссылку на правильность вопросов... Мерси!

Эта ссылка, кстати, есть в FAQ, который Вам предлагалось прочитать, когда вы писали сюда свою просьбу о помощи.

Также там есть совет пользоваться кнопкой «Предпросмотр», и «не писать так, как будто тебе кто-то что-то должен». Уважайте, пожалуйста, других пользователей ресурса, и изучайте правила поведения в обществе до того, как Вы в нем окажетесь.

Anounax ()

Настройка_сервера_ClearOS_не_открываются_порты_1239_1240_389

P.S. А на самом деле - мой вопрос НЕтривиальный, и ты просто незнаешь как его разрешить?...ну так так и нужно сказать(или промолчать) об этом!

На вопрос, заданный _так_, ответить практически нереально, даже если он тривиальный. Я прочитал твой пост четыре раза, но так и не понял как у тебя устроена сеть.

mironov_ivan ★★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.