[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 50 | 13 | 13
Назад Вниз Каталог Обновить

Прошу помощи, вдруг что-то упускаю из вида, ничего Аноним (Microsoft Windows 10: Firefox based) 30/04/17 Вск 14:32:44  2030828  
wireshark.PNG (79Кб, 1333x491)
Прошу помощи, вдруг что-то упускаю из вида, ничего не забываю, все возможные причины фейла расмотрел? Есть одна задача, суть такова: имеются два компа с адресами 192.168.1.1 и 192.168.1.2 . Второй комп пингуется с первого. Фаерволы отключены. Netstat -а на втором компе говорит нам, что порт слушается. Однако при попытке установить с первой машины тельнетом соединение по этому порту, ему говорят Connect Failed, а при анализе Вайршарком выясняется, что в ответ на отправленный первой машиной SYN со второй машины прилетает RST. Так повторяется трижды (кстати, разве SYN не должны были прекратить слаться после первого же RST?). Если бы сети были разные, то очевидно, что проблема могла бы быть с пробросом портов, либо что порты закрыты на каком-то промежуточном фаерволе. Но сеть-то одна. Не, понятно , что все это может оказаться на самом деле завернуто в VPN-туннель, это пожалуй первое, что пришло мне в голову, поскольку с таким я уже сталкивался, однако на самом деле все наверняка ведь куда проще, ну и плюс судя по тем же логам время ответа на пинг менее миллисекунды, так что это явно не тот случай. На сколько понимаю, тут дело в фаерволе на самом маршрутизаторе. Проброс в одной и той же сети, естественно не актуален, может быть в чем-то ещё может быть проблема? И да, (вот сейчас совсем тупой вопрос будет) я все же не совсем понимаю, почему приходит ресет именно от 192.168.1.2, если именно эта машина Listening? (я так понимаю, просто так положено, что ответ приходит именно от той машины, куда слался).
Хотя еще одна загвоздка. ARP запросы идут не на бродкаст а на конкретные машины, что странно и наверное говорит нам, что других машин в сети доподлинно нет. А может и не говорить ни о чем, только о том, что это синтетический пример.
Аноним (Linux: Firefox based) 30/04/17 Вск 14:38:06  2030831
>>2030828 (OP)
>2501
Что это за порт?
Аноним (Linux: Firefox based) 30/04/17 Вск 14:52:05  2030843
2017-04-3016-50[...].png (148Кб, 1434x521)
>>2030828 (OP)
192.168.1.1 это адрес шлюза в настройках модема!? Покажи свою маршрутизацию, так не по ванговать
Аноним (Microsoft Windows 10: Firefox based) 30/04/17 Вск 15:01:11  2030856
>>2030831
Порт, по которому слушает приложение на втором пк, не думаю, что это играет какую-то роль.
Тут больше вопрос в том, что если предположить наличие какого-то железного фаервола, через который все идет, то не должен ресет приходить от него , а не от второй машины?

>>2030843
По условию ipconfigов для двух машин не дано, поэтому не ясно, является ли кто-нибудь из них друг для друга шлюзом или нет.

Надо просто предложить возможные причины/решения, я пока вижу либо то, что жто все завернуто в впн, либо то, что на пути есть какой-то железный фаервол (хотя , сеть-то одна, будет ли он вообще работать в таком случае, пакеты должны идти тупо от 1 к 2, а не через него?).
Аноним (Linux: Firefox based) 30/04/17 Вск 15:08:56  2030865
>>2030856
Без карты сети ты ничего от нас не получишь. Вообще охуеть блять. Во мудак. А если у тебя там маршрутизация через iptables? Там разорвать пакет и поменять адреса - не проблема. И кинуть их куда захочешь - тоже не проблема. Так что ответ у тебя может быть откуда угодно.
Аноним (Linux: Firefox based) 30/04/17 Вск 15:21:32  2030879
2017-04-3017-15[...].png (156Кб, 1045x706)
>>2030856
Если Ты сам не знаешь, а откуда Мы должны знать? Хоть nmap ом покажи вывод.
Аноним (Microsoft Windows 10: Firefox based) 30/04/17 Вск 15:50:47  2030905
>>2030879
В том-то и дело, что в той конкретной ситуации я ничего сделать не смогу — это просто тестовый пример "Вот вам данные, расскажите , что происходит и как сделать все збс".
Я думаю, что возможно дело в маршрутизаторе, на котором может быть настроен фаервол, так что данные с 1 пк на нужный порт второго пк не переадресовываются, я просто хочу удостовериться, насколько эта версия рабочая, и в таком случаем RST приходит именно со второго айпишника или же с айпи этого маршрутизатора. И какие ещё могут быть версии.

Ну и мне странным показалось, что ARP шлет пакеты не на бродкаст , а на конкретные адреса.
Аноним (Linux: Firefox based) 30/04/17 Вск 16:01:39  2030914
>>2030905
Ты дурак какой-то. Почему ты не предполагаешь, что служба, которая слушает порт просто не принимает пакеты от этого адреса? Например если жестко привязана к одному диапазону клиентов и 192.168.1.1 в этот диапазон не входит?
Аноним (Linux: Firefox based) 30/04/17 Вск 16:05:45  2030920
14398498862570.jpg (32Кб, 400x400)
>>2030905
>с 1 пк на нужный порт второго пк
>я просто хочу удостовериться
>И какие ещё могут быть версии
Блять, ты наркоман, ты пруфы скинь ёпта своей сети внутренней, как объяснять в настройках, если нечего настраивать...
Аноним (Microsoft Windows 10: Firefox based) 30/04/17 Вск 16:56:14  2030985
>>2030920
В смысле, какие пруфы, не понял, это же не в реальной сети происходит-то , а в качестве задачи даны дамп ваершарка и исходные данные , которые я назвал, тех виртуалок, чтобы поковыряться у меня нет, настроек и карты сети тоже.
Аноним (Linux: Firefox based) 30/04/17 Вск 17:18:20  2031013
>>2030914
RST, ACK - порт закрыт.
Если бы сервер просто закрыл соединение был бы FIN (кажется).
Аноним (Linux: Firefox based) 30/04/17 Вск 17:27:16  2031022
>>2031013
FIN -при успешном ответе на SYN, а не сразу после него. Короче шли из нахуй с такими вопросами и говори, что для решения проблемы недостаточно данных.
Аноним (BSD: Firefox based) 30/04/17 Вск 20:06:48  2031110
>>2030828 (OP)
>wmware
с этого и надо было начинать
у тебя вместо обычного компа виртуальный с виртуальным адаптером и возможно бриджом.
Аноним (Microsoft Windows 10: Firefox based) 30/04/17 Вск 23:47:58  2031412
>>2031110
Мне кажется, что в данном случае это едва ли имеет значение, хотя всякое может быть.

>>2031022
Ну тут как раз задача такая, что надо рассмотреть все возможные варианты причин и решений проблемы.

Вы мне-таки скажите, в случае, если порт закрыт на маршрутизаторе, то ресет будет идти с айпишника маршрутизатора, или с айпишника, в закрытый порт которого долбятся?
Аноним (Linux: Firefox based) 01/05/17 Пнд 00:59:59  2031456
>>2031412
Так, товарищ, давай-ка ты расхлебай кашу у себя в голове для начала. Объясняй, с чего ты взял, что между 192.168.1.2 и 192.168.1.1 вообще стоит маршрутизатор.
Аноним (Microsoft Windows 10: Firefox based) 01/05/17 Пнд 01:31:11  2031481
>>2031456
Ну это просто одно из предположений, почему порт на машине с отключенным фаерволом , находящийся в состоянии Listening может оказаться закрыт.
Аноним (Linux: Firefox based) 01/05/17 Пнд 02:03:55  2031500
EIMEj1ucnFo.jpg (155Кб, 796x1024)
>>2031481
Предположение хреновое, скажу я тебе. По нему выходит, что у тебя
(хост1)192.168.1.1 --- 192.168.1.0(маршрутизатор)192.168.1.3 --- 192.168.1.2(хост2)
а за такие извращения у нас во дворе в айти-отделе руки отрубают.
Версию с маршрутизатором сразу шлем нахуй и даже не думай к ней возвращаться. А теперь следи за руками за ходом мысли.

Маршрутизатора нет - значит хосты в одной коммутационной сети и соединены свитчем. Версию, что стоит какое-то оборудование, пропускающее пакеты насквозь откидываем тоже - тогда не проходило бы вообще никакого ответа.
рисуем схему
(хост1)192.168.1.1 --- коммутатор --- 192.168.1.2(хост2)
очевидно, он без вланов, иначе бы тоже не было ответа. То есть сеть простейшая и пусть тебя маки от вмваря не сбивают с толку - это просто машины, подключенные к виртуальному свитчу. А юникаст арп - https://serverfault.com/questions/409865/why-arp-request-is-unicast это просто валидация арп-кэша.

Далее нужно искать проблемы в хостах. Я так и не понял, кто тебе дал эту хрень, сам ты её ковыряешь, имеешь доступ или нет, поэтому давай поясняй эти моменты. Заодно отвечай, точно ли 2501 слушает программа на порту, какой именно адрес слушает программа - *:2501, 127.0.0.1:2501, 192.168.1.2:2501, 169.217.1.68:2501 или какой-то ещё.

А ещё я только что нашел ответ на твою задачку, лол. Но я тебе её так просто не скажу, потому что свои мозги тоже надо немношк включать, а это вот, то что ты суешь мне в Оп-посте - наверняка для устройства на работу где-нибудь в ДС, где ты будешь получать вдвое больше меня. Мне такие расклады нихуя не интересны.
Аноним (Microsoft Windows 8: Firefox based) 01/05/17 Пнд 09:03:44  2031559
>>2031500
%17 vs 6?%%
_мимошел_
Аноним (Microsoft Windows 8: Firefox based) 01/05/17 Пнд 09:04:51  2031560
>>2031559
Простите за неровный почерк.
Аноним (BSD: Firefox based) 01/05/17 Пнд 12:15:27  2031673
>>2031412
> если порт закрыт на маршрутизаторе
зависит от настроек комплюктера. Может отправлять ответ, а может тупо игнорить.
Аноним (Microsoft Windows 10: Firefox based) 01/05/17 Пнд 12:48:58  2031703
>>2031500
Ну в общем ты прав, это одно из тестовых заданий для устройства на работку, только ДС второй.
Имеются перечисленные симптомы, нужно задиагностировать и решить.
Слушает по 0.0.0.0:2501 с foreign адресов 0.0.0.0:0, стоило уточнить раньше, это да.
Аноним (Linux: Firefox based) 01/05/17 Пнд 13:58:38  2031776
AR2CfOBCC4.jpg (78Кб, 700x700)
>>2031703
Сколько обещают? Что за должность? Понаехать собираюсь только через три года, но сани стоит готовить уже сейчас.
Подсказка: spurious retransmission
Аноним (Microsoft Windows 10: Firefox based) 01/05/17 Пнд 14:15:25  2031801
>>2031776
Должность — англоязычный саппорт, пока ешё не обещали, даже если мои 30 сейчас,но полностью белое и со всеми их плюшками, уже хорошо, но думаю, что больше.

>spurious retransmission
Попробовал подолбиться в рандомный закрытый порт, все точно также, в плоть до того, что на третьем пакете WS нет, на а на первых двух 256, правда разница между пакетами полсекунды, а не три, как в задаче.
Аноним (Linux: Firefox based) 01/05/17 Пнд 15:10:08  2031843
agRbI038HIs.jpg (140Кб, 1280x867)
>>2031801
Информация о том, где именно делался дамп у тебя есть?

При соединении в закрытый порт отправляется один SYN, возвращается один RST. Всё.
А у нас тут идет повторная передача SYN-пакета. Это значит, что пк, который слал реквест RST не получил, хотя на дампе он виден.
Аноним (Linux: Firefox based) 01/05/17 Пнд 15:16:05  2031846
W-EtLnA6gQ8.jpg (106Кб, 807x807)
>>2031801
Альсо
>саппорт
Это ж техподдержка, я правильно понял? Хоть и англоязычная. И охота тебе в днище этом копаться...
Аноним (Linux: Firefox based) 01/05/17 Пнд 15:30:29  2031862
no firewall.png (96Кб, 1024x768)
blocks incoming[...].png (118Кб, 1024x768)
Все правильно повторил?
Аноним (Microsoft Windows 10: Firefox based) 01/05/17 Пнд 16:00:54  2031903
>>2031846
Ну это не нонстопом в коллцентре, как в каком-нибудь ростелекоме, а есть определенные часы, которые ты сидишь на телефоне, причем тебе может и повезти и звонков до тебя не дойдет. В остальное время работаешь по тикетам — либо отвечаешь текстово/отзваниваешься клиентам, либо работашь по текущим проблемам, не самый плохой вариант для старта, позже можно и в тестеры или еще куда перекатиться.

>>2031843
Дамп делался на второй машине, которая и шлет ресет.

У себя с винды долбился на закрытый порт роутера, все ровно также (о чем ранее писал), но дампы уже делались с той машины, на которую идет ресет (правда интервал полсекунды, а не три).

>>2031862
Не, слишком много ресетов.

Короче, идею о промежуточных сущностях маршрутизаторах отбросил. Наиболее вероятно, что просто ервис повис, либо в его конфиге есть вайтлисты/блеклисты, в соответствии с которыми и происходит посыл нахуй ресета.
Аноним (Linux: Firefox based) 01/05/17 Пнд 16:14:33  2031926
>>2031903
>слишком много ресетов
Сколько SYN'ов столько и ресетов. Просто телнет продолжает долбиться некоторое время пока интеррупт не получит.
>либо в его конфиге есть вайтлисты/блеклисты
Нет
Аноним (Microsoft Windows 10: Firefox based) 01/05/17 Пнд 16:20:01  2031933
>>2031926
Я понял, думал он тебя продолжает и продолжает, просто несколько смутило, что ниже ресета пакетов нет.

>Нет
А вариант с зависанием сервиса?
Аноним (Linux: Firefox based) 01/05/17 Пнд 17:01:29  2031987
>>2031933
Ну если в netstat отображено что слушает то я даже не знаю. Если только процесс SIGSTOP или какой-нибудь другой сигнал получил, тогда может быть.
Лол, ты случайно upd с tcp не перепутал?
Аноним (Linux: Firefox based) 01/05/17 Пнд 17:02:10  2031989
>>2031987
UDP, конечно же.
Аноним (Linux: Firefox based) 01/05/17 Пнд 17:14:23  2032020
2017-05-01-1704[...].png (80Кб, 1148x690)
47698642p0.jpg (901Кб, 1100x876)
>>2031903
Скорее всего вайтлисты. Но даже если вайтлист - должен быть FIN, а его нет. Вот, смотри, я смог повторить то, что у тебя в ОП-посте. Две машины, на первой закрыт нужный порт (5900), на второй прописано правило iptables -A INPUT -p tcp --tcp-flags RST RST -j DROP.
Но это если порт закрыт. Закрыть подключение по порту так же можно кстати iptables и отсылать RST в ответ тоже. Так что я бы ответил, что на обеих машинах кто-то что-то нахуевертил в iptables, тем более, что в жизни я не знаю примеров, чтобы лочились RST. А уж завис сервис-не завис - похуй, нормальных вендоров и нормальные программы надо использовать, а не те, который виснут.
Аноним (Linux: Firefox based) 01/05/17 Пнд 17:17:55  2032026
>>2032020
Лол я по порту в iptables ответ дропнул, впрочем результат тот же (только на локалхосте) >>2031862
Аноним (Linux: Firefox based) 01/05/17 Пнд 17:19:26  2032030
>>2032026
ну, не совсем тот же. У тебя - retransmission, у меня - spurious retransmission.
Аноним (Linux: Firefox based) 01/05/17 Пнд 17:27:45  2032054
>>2032020
>не знаю примеров, чтобы лочились RST
Может DROP ALL прописали, а установленные соединения забыли разрешить.
Аноним (Linux: Firefox based) 01/05/17 Пнд 17:28:58  2032057
>>2032030
>spurious retransmission
Сделал как у тебя, тоже самое - просто retransmission.
Думаю это из-за локалхоста.
Аноним (Linux: Firefox based) 01/05/17 Пнд 17:31:56  2032063
fc99fc31ea05e05[...].jpg (33Кб, 389x800)
>>2032057
Не, дело в версии wireshark оказывается
https://blog.packet-foo.com/2013/06/spurious-retransmissions/
Аноним (Linux: Firefox based) 01/05/17 Пнд 17:35:17  2032066
>>2032063
Лол, надо кали перекачать.
Аноним (Microsoft Windows 10: Firefox based) 01/05/17 Пнд 18:32:49  2032135
Самое интересное-то, что по условию фаерволы отключены, правда не ясно, имеются ввиду встроеные фаерволы винды или же любые.

Ну и по поводу того, что рст шлется трижды , а не одиножды, мне каэется, что это-таки причуды винды, я же говорю, что когдя я со своей машины долблюсь в закрытый порт, рст пакет машина получает, но все равно шлет SYN именно трижды, а не единожды.
Аноним (Linux: Firefox based) 02/05/17 Втр 01:39:18  2032456
>>2031559
Главное что не 132

мимо сетевик, 10 лет
Аноним (Linux: Firefox based) 02/05/17 Втр 12:36:46  2032765
>>2031559
>>2032456
Я вас не понял. Поясняйте.
Аноним (Linux: Firefox based) 02/05/17 Втр 13:23:15  2032833
>>2032765
https://www.iana.org/assignments/protocol-numbers/protocol-numbers.xhtml
Аноним (Linux: Firefox based) 02/05/17 Втр 13:32:59  2032839
>>2032833
Он, наверное, как камерная шлюшка Карина кричит: "Сложна сложна блядь сложна!!!". Либо учись и понимай, либо не страдай херней.
Аноним (Linux: Firefox based) 02/05/17 Втр 13:43:13  2032843
>>2032839
Ты слишком сильно гордишься слишком простым знанием. Сравнивать кого-то с кариной - тебе не кажется, что ты себя ведешь, как идиот?
Аноним (Linux: Firefox based) 02/05/17 Втр 20:16:13  2033098
>>2032843
Я не горжусь этим. Просто человек ищет там где не нужно искать. Есть принцип Бритвы Оккама, на котором и сделано задание. Я скажу больше, я делюсь своими знаниями, поскольку сети - это прекрасно - это лучшее, что у меня есть в жизни.

Всегда смотрите что за порт слушает приложения. Какой тип транспорта у него. Telnet использует транспорт TCP, а не UDP.
Аноним (Linux: Firefox based) 02/05/17 Втр 20:20:39  2033102
>>2033098
Ладно, я надеюсь, что ты в кратковременном умственном помешательстве вставил про карину.
Я не знал, что среди сетевиков принято называть транспортные протоколы по номерам. А меня уже с этой мразью сравнивают. Нехорошо это, знаешь.
Еще что-то вроде 132 накидай, чтоб выбивалось из общей картины и интересно было.
Аноним (Linux: Firefox based) 02/05/17 Втр 20:24:46  2033111
>>2033102
>среди сетевиков принято называть транспортные протоколы по номерам
Это номера из заголовка IPv4. Мы на номера першли потому, что я скрытно хотел сделать предположение, лол.
Аноним (Linux: Firefox based) 02/05/17 Втр 20:27:59  2033116
111.png (16Кб, 120x120)
>>2033111
Предположение, что слушает UDP, а коннектится по TCP? Ну и зачем номерами? Чтоб никто не догадался? Знания таишь?
Аноним (Linux: Firefox based) 02/05/17 Втр 20:32:20  2033120
58545746p1maste[...].jpg (329Кб, 1000x1000)
>>2033116
Знания таить нехорошо, знаешь ли... это мне на курсах циски говорили обучающие, да и сама циска рекомендует.
Аноним (Linux: Firefox based) 02/05/17 Втр 20:39:21  2033126
>>2033116
Я этого >>2031500 анона просто поддержал в его
>А ещё я только что нашел ответ на твою задачку, лол.
Просто хотел узнать, сошлись ли мы во мнениях, давая при этом ОПу хорошенько подумать.
>>2033120
Хуя вы тут, один с курсами другой сетевик 10 лет. Я просто Танненбаума прочел масяц назад, лол. Потом еще пару книг навернул по сетевой безопасности.
Аноним (Linux: Firefox based) 05/05/17 Птн 19:08:14  2036258
Ну что было то, оп?

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 50 | 13 | 13
Назад Вверх Каталог Обновить

Топ тредов
Избранное