Portál AbcLinuxu, 10. května 2024 14:40


Dotaz: museekd available only on localhost?

9.9.2009 17:54 Matlák
museekd available only on localhost?
Přečteno: 96×
Odpovědět | Admin

Dobry den. Mam takovy podivny problem, nevim jestli neni chyba jen mezi klavesnici a "zidli...

Nastartoval jsem museekd, ten se korektne spustil a pripojil k serverum Soulseeku a otevrel interface listener.. ale pouze na localhostu!!

Vystup nmapu na masine v siti (ma adresu 10.0.0.1) vypada takto :

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2009-09-09 17:20 CEST
Interesting ports on 10.0.0.1:
PORT     STATE SERVICE
2240/tcp open  unknown

Nmap finished: 1 IP address (1 host up) scanned in 0.512 seconds

Ten samy prikaz na jinem stroji (s adresou v siti 10.0.0.4) ale dopadne jinak:

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2009-09-09 17:46 CEST
Interesting ports on 10.0.0.1:
PORT     STATE SERVICE
2240/tcp filtered unknown

Nmap finished: 1 IP address (1 host up) scanned in 0.35 seconds

Pritom v konfiguraku firewallu mam hned na zacatku napsano

iptables -I INPUT -i eth1 -p all -j ACCEPT

kde eth1 je to zarizeni s adresou 10.0.0.1. Podle netstatu je opravdu listener pritomen:

tcp        0      0 10.0.0.1:2240           *:*                     LISTEN



Nevite kde by mohl byt zakopany pes? Predem dekuji za odpovedi.. moc to nechapu..

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

9.9.2009 18:17 Matlák
Rozbalit Rozbalit vše Re: museekd available only on localhost?
Odpovědět | | Sbalit | Link | Blokovat | Admin

Tak teď jsem zjistil že pomocí nc je možné se na daemon připojit z obou strojů, které hlásí u tohoto portu filtered. Je tohle možné? Daemon tedy neohlásí v logu nic.. ale na jiných portech mi netcat ukáže Connection refused...

Tak teď jsem z toho fakt jelen...

9.9.2009 18:25 Matlák
Rozbalit Rozbalit vše Re: museekd available only on localhost?
Tak to beru zpět, a omlouvám se za spamování.
Museekd vypíše při korektním spojení (i pomocí netcatu) do logu dva řádky:
[museekd.IL.DBG] IFACELISTENER::accept
[museekd.IL.DBG] IFACELISTENER::accept
Pokud se připojím z jiného stroje než je daemon, netcat sice čeká jakoby na standardním vstupu, ovšem nepřipojí se a tyto dva řádky se v logu neobjeví.

Sice to nevysvětluje jak je možné že začne čekat, když na jiném portu (třeba 2241) napíše rovnou Connection refused, ale každopádně k smysluplnému spojení nedojde.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.