एनपी कनेक्शन लूपबैक पर भी मना कर दिया


1

मैं एक एम्बेडेड लिनक्स सिस्टम पर काम कर रहा हूं, जो सही ढंग से नेटवर्क किया हुआ प्रतीत होता है और ssh (ड्रॉपबियर) और rpcbind चला रहा है। मैं इस पर एक सर्वर एप्लिकेशन सेट कर रहा हूं, और मेरे द्वारा अपने कनेक्शन में परिणाम की कोशिश करने वाली हर एक बात से इनकार किया जा रहा है। यहां तक ​​कि सबसे सरल चीज जैसे nc -l 5566डिवाइस nc 192.168.1.129 5566पर चलना और मेरे लैपटॉप पर चलने से कनेक्शन में इनकार कर दिया। यहां तक ​​कि एक ही डिवाइस पर बैठना और दौड़ना भी nc 127.0.0.1 5566विफल हो जाता है। मैंने 1023 से ऊपर और नीचे दोनों में कई पोर्ट की कोशिश की है

इसलिए, इस समय मेरा अनुमान या तो iptables रास्ते में हो रहा है, या वहाँ netcat को जड़ के रूप में चलाने के बारे में एक सीमा है जो मुझे नहीं पता है। (डिवाइस एकल उपयोगकर्ता है, इसलिए रूट एकमात्र लॉगिन है।) मेरा iptables इस तरह दिखता है:

root@at91:~# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere            
ACCEPT     all  --  anywhere             anywhere            
ACCEPT     all  --  anywhere             anywhere            

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

यह प्रिंट नहीं हुआ, लेकिन INPUT श्रृंखला को लो, एथ 0 और एथ 1 पर किसी भी चीज के लिए स्वीकार किया जाता है।

मैं उलझन में हूं। कोई विचार? डिवाइस में SELinux नहीं है।


बंद करो iptables पेट यह सुनिश्चित करने के लिए फिर से कोशिश करें। सेवा iptables बंद करो, और फिर nc कमांड चलाएं।
ग्रेज लेवेंथल

आप किस रनवे का उपयोग कर रहे हैं? क्या आप सुनिश्चित हैं कि आपके पास नेटवर्किंग है?
ग्रेग लेवेंटल

हां, मुझे यकीन है कि नेटवर्किंग चालू है। मैं कंसोल के साथ-साथ कई ssh विंडो से जुड़ा हुआ हूं। इसके अलावा, मैं डिवाइस को पिंग कर सकता हूं।
मैक्सवेल बॉटिगर

बॉक्स में सेवा नहीं है, या /etc/init.d निर्देशिका में iptables का लिंक है। इसके अलावा, सभी मॉड्यूल एक अखंड कर्नेल में निर्मित होते हैं, इसलिए मैं नेटफिल्टर को हाथ से नहीं उतार सकता।
मैक्सवेल बॉटिगर

क्या आप पुष्टि कर सकते हैं कि इस उपकरण पर पोर्ट फ़िल्टर किए गए / बंद किए गए हैं, यह सत्यापित करने के लिए किसी अन्य बॉक्स से nmap -sP <IP एड्रेस> चला सकते हैं? nc कमांड जिसे आपने सूचीबद्ध किया है, रूट के रूप में काम करना चाहिए। यह मेरे 2.6 कर्नेल रेड हैट बॉक्स पर करता है।
ग्रेग लेवेंटल
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.