看板 Linux 關於我們 聯絡資訊
sunneo:會不會B的xrdp聽的不是3389? 10/08 22:28
前情提要: A機 = 遠端(rdp)的進去的伺服器 B機 = 遠端(rdp)進不去的伺服器 C機 = 客戶端(我) 回報: 1.user@B:~$ netstat -an | grep '\<LISTEN\>' 我把出現的所有port都試過了 (user@C:~$ rdesktop addr_of_B:port) 不過都連不上 qq 2.xrdp在伺服器端預設會開兩個port: 3350(sesman)跟3389(vnc模組用的?), 然後我第一次從本機遠端到伺服器端時, 伺服器端會再開port 5911, 第二次連會開5912, 依次下去. 我用netstat查B的port的時候, 發現3350有開, 3389並不存在, 然而奇怪的是, 似乎沒有哪個port是用來取代3389的 (我還在google怎麼看哪個程式佔用了特定port(因為我還不會查= =) 所以黃色這句話是我的猜測而已) 3.根據2, 我猜xrdp服務可能沒有正常開啟, 然而: user@B:~$ sudo service xrdp restart user@B:~$ xrdp It looks like xrdp is allready running, if not delete the xrdp.pid file and try again 這結果似乎表示xrdp有正常運作, 於是我更困惑了= = 4.user@C:~$ ssh -X addr_of_A Welcome to A! user@A:~$ rdesktop localhost:3389 (=>改成rdesktop localhost 也可, 因為預設就是3389) 然後順利看到xrdp的登入畫面 5.user@C:~$ ssh -X addr_of_B Welcome to B! user@B:~$ rdesktop localhost:3389 Autoselected keyboard map en-us ERROR: connect: Connection refused user@B:~$ rdesktop localhost Autoselected keyboard map en-us ERROR: connect: Connection refused user@B:~$ netstat -an | grep '\<LISTEN\>' (可以看到一堆LISTEN的port) .. .. .. user@B:~$ rdesktop localhost:port (我把每個出現的port都試過了, 結果都不行) 請問還有可能是啥造成連不上xrdp server B? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.112.31.155
guessi: ping serverA 有回應嗎? ssh user@serverA 能登入嗎? 10/11 01:56
user可以從C連到A跟B(見4&5), ping也都有回應
guessi:另外 把 iptables --list 結果列出來看看差異 10/11 01:57
A: Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination B: (這個比較長, 我貼到網頁比較好閱讀) http://pastebin.com/yCBuS2Nk
guessi:這三台電腦之間的網路是怎麼佈線的? 有透過分享器嗎? 10/11 01:57
把ABC想成在3個不同LAN的電腦即可, 沒有分享器
guessi:這些都可能是導致無法連線的原因 慢慢找出問題排除它吧 :) 10/11 01:58
感謝回應!
guessi:看起來應該是 B 的 iptables 規則擋掉了 新增3389例外吧 :) 10/12 04:36
不不...請看我寫的第2點 netstat -tnl並沒有看到3389在LISTEN狀態唷
guessi:policy A/ACCEPT, but policy B/DROP, 所以被擋掉囉... 10/12 04:38
這邊能說詳細點嗎 我是第一次研究這個
guessi:不會設定的話 apt-get install gufw 還蠻容易上手的 試試吧 10/12 04:39
謝謝推荐 不過我比較喜歡cli 打算直接用ufw XD ※ 編輯: Holocaust123 來自: 140.112.31.155 (10/12 19:18)