Стартовая страница       Почта»    |     Статистика»    |     Форум    |    


Форумы MAXnet
Текущее время: 28.03.2024 15:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: 21 port
СообщениеДобавлено: 03.05.2007 21:02 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
Добрый времени суток!

Хотелось бы поинтересоваться на каком основании закрыт порт 21 для хоста unix.kaluga.net (195.112.119.84)?

Код:
chip@chip:~$ telnet unix.kaluga.net 21
Trying 195.112.119.84...
telnet: Unable to connect to remote host: No route to host
chip@chip:~$


Транскрипт tcp сессии с этой же машины:
Код:
chip@chip:~$ sudo tcpdump -ni ppp0 'port 21'
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on ppp0, link-type LINUX_SLL (Linux cooked), capture size 96 bytes
21:52:39.345905 IP 89.178.192.177.46928 > 195.112.119.84.21: S 3207483945:3207483945(0) win 5696 <mss 1424,sackOK,timestamp 23850887 0,nop,wscale 2>


Транскрипт tcp сессии с unix.kaluga.net:
Код:
unix# tcpdump -ni de0 'port 21'
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on de0, link-type EN10MB (Ethernet), capture size 96 bytes
^C
0 packets captured
4 packets received by filter
0 packets dropped by kernel
unix#


Сообщение no route to host ничего не имеет общего с маршрутизацией. Это всего лишь интерпретация global scope переменной errno вызовами perror(3), strerror(3). Как доказательство этому traceroute с этой же машины на unix.kaluga.net:
Код:
chip@chip:~$ tracepath unix.kaluga.net
 1:  89-178-192-177.broadband.corbina.ru (89.178.192.177)   0.254ms pmtu 1464
 1:  hq-bb-giga3-5.msk.corbina.net (85.21.151.157)        asymm  2   2.973ms
 2:  nvsl-bb-vlan99.msk.corbina.net (85.21.224.117)       asymm  3   2.686ms
 3:  lu-bb-teng4-3.msk.corbina.net (195.14.54.193)        asymm 10   2.977ms
 4:  ko-bb-vlan74.msk.corbina.net (195.14.54.190)         asymm  9   3.836ms
 5:  msu-bb-teng4-3.msk.corbina.net (195.14.54.226)       asymm  6   2.603ms
 6:  m9-bb-teng4-1.msk.corbina.net (195.14.54.218)        asymm  7   3.446ms
 7:  M9-IX-1G.Demos.net (193.232.244.35)                  asymm  8   3.830ms
 8:  MaxNet3-Demos.Moscow.LL.demos.net (192.124.176.169)  asymm  9  19.141ms
 9:  Bbone2.FXP-0-100M.Obninsk.MAXnet.ru (195.112.96.82)  asymm 10  19.775ms
10:  Kaluga.Obninsk-10Mbps-1.MAXnet.ru (195.112.96.166)   asymm 11  24.660ms
11:  GW.L51.Kaluga.MAXnet.ru (195.112.119.3)              asymm 12  24.657ms
12:  154.routers-kaluga-1.Kaluga.net (195.112.117.154)    asymm 13  35.782ms
13:  unix.kaluga.net (195.112.119.84)                     asymm 14  36.777ms reached
     Resume: pmtu 1464 hops 13 back 14
chip@chip:~$


Более того: коннект на произвольный порт, на котором запущен netcat (командой nc -l 8020):
Код:
chip@chip:~$ telnet unix.kaluga.net 8020
Trying 195.112.119.84...
Connected to unix.kaluga.net.
Escape character is '^]'.
hello
^]
telnet> quit
Connection closed.
chip@chip:~$


Как легко догадаться влияние firewall'ов исключено, потому что bpf, который использует tcpdump работает до файрвольных цепочек. Более того, firewall (pf) на момент разбирательств был отключен.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04.05.2007 06:40 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
Коннекты из локальной сети MaxNET проходят успешно. Аутлупы проходят для внешних хостов.

ps: при проверке следует учесть, что на данный момент firewall включен. Могу открыть для какого-нибудь хоста внешней сети для проверки.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04.05.2007 09:49 
Не в сети
Макснет Системы
Макснет Системы

Зарегистрирован: 09.09.2003 19:03
Сообщения: 1258
Скорее всего это как-то связано с catalog.maxnet.ru
Там была опция "не показывать мой фтп наружу" она исключала сервер из каталога при просмотре не из сети макснет, заодно включало блокировку на фаерволе...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04.05.2007 10:47 
Не в сети
Макснет Системы
Макснет Системы

Зарегистрирован: 17.10.2003 17:17
Сообщения: 82
Откуда: Обнинск
Проверили - ресурс unix.kaluga.net в каталоге зарегистрирован с опцией "закрыть доступ из внешнего мира".


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04.05.2007 11:11 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
1. Эту проблему уже один раз решали и она обсуждалась. "Неочевидное" поведение еще в прошлый раз сказали, что уберут или как минимум предусмотрят описание. А если бы я указал при регистрации ресурса в каталоге время его работы с 09 до 18, на весь оставшийся диапазон мне бы блокировали хост?

2. На странице catalog.maxnet.ru ресурс не представлен (по крайней мере я не вижу в списке доступных). Что за невидимое влияние данного ресурса на карму unix.kaluga.net?

3. Как уже было упомянуто: проблема единожды решалась (успешно). У меня возникает вопрос: почему проблемы с ресурсом catalog.maxnet.ru откатывают фактически все старания на ноль?

Итог: хотелось бы видеть открытым порт 21 для данного хоста.

Спасибо.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04.05.2007 11:14 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
Pan Direktor писал(а):
Проверили - ресурс unix.kaluga.net в каталоге зарегистрирован с опцией "закрыть доступ из внешнего мира".


Только сейчас обратил внимание на фразу. Фраза звучала совсем иначе и я это хорошо помню. Формулировка была примерно следующей: "Доступен ли ресурс для внешнего мира". Именно это и служило неочевидным поведением.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04.05.2007 11:57 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
Эх....
http://web.archive.org/web/200604271315 ... net.ru/ftp


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 07.05.2007 11:12 
Не в сети
Макснет Системы
Макснет Системы

Зарегистрирован: 17.10.2003 17:17
Сообщения: 82
Откуда: Обнинск
chip писал(а):
1. Эту проблему уже один раз решали и она обсуждалась. "Неочевидное" поведение еще в прошлый раз сказали, что уберут или как минимум предусмотрят описание. А если бы я указал при регистрации ресурса в каталоге время его работы с 09 до 18, на весь оставшийся диапазон мне бы блокировали хост?


Почему? Блокируется ведь не доступ к Вашему хосту а определенный порт.

chip писал(а):
2. На странице catalog.maxnet.ru ресурс не представлен (по крайней мере я не вижу в списке доступных). Что за невидимое влияние данного ресурса на карму unix.kaluga.net?


Как это не представлен. При заходе в раздел ftp он на первом месте.

chip писал(а):
3. Как уже было упомянуто: проблема единожды решалась (успешно). У меня возникает вопрос: почему проблемы с ресурсом catalog.maxnet.ru откатывают фактически все старания на ноль?


Не знаю как она решалась но ресурс фигурирует как закрытый извне с самого начала.

chip писал(а):
Итог: хотелось бы видеть открытым порт 21 для данного хоста.


Открыли

chip писал(а):
Спасибо.


Пожалуйста. Извините что доставили неудобства.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 07.05.2007 11:38 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
Цитата:
chip писал(а):
2. На странице catalog.maxnet.ru ресурс не представлен (по крайней мере я не вижу в списке доступных). Что за невидимое влияние данного ресурса на карму unix.kaluga.net?


Как это не представлен. При заходе в раздел ftp он на первом месте.


Он появился если не сегодня, то вчера :roll:. До этого он не был представлен даже IP адресом (буквально в пятницу приходило письмо с catalog@ с просьбой предоставить данные для занесения в каталог). Причем отправленные данные не совпадают с представленными в письме :), такое впечатления что данные были взяты из представленной мной ссылки на webarchive.

Цитата:
chip писал(а):
3. Как уже было упомянуто: проблема единожды решалась (успешно). У меня возникает вопрос: почему проблемы с ресурсом catalog.maxnet.ru откатывают фактически все старания на ноль?


Не знаю как она решалась но ресурс фигурирует как закрытый извне с самого начала.


К сожалению, история переписки с support'ом у меня не сохранилась. Было это еще в самом начале, когда только открылся catalog.maxnet.ru. Если у Вас остались архивы за 2005-начало 2006 года, можно пролистать.

Цитата:
chip писал(а):
Итог: хотелось бы видеть открытым порт 21 для данного хоста.


Открыли


Спасибо!

Цитата:
Пожалуйста. Извините что доставили неудобства.


Проехали :) И на старуху бывает проруха :roll: Просто в глупом свете перед людьми предстал, выложил им готовый продукт, указал адрес ... пишут не можем скачать, я так и сяк. И тут выясняется затык.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB