推 sunneo:會不會B的xrdp聽的不是3389? 10/08 22:28
前情提要:
A機 = 遠端(rdp)的進去的伺服器
B機 = 遠端(rdp)進不去的伺服器
C機 = 客戶端(我)
回報:
1.user@B:~$ netstat -an | grep '\<LISTEN\>'
我把出現的所有port都試過了
(user@C:~$ rdesktop addr_of_B:port)
不過都連不上 qq
2.xrdp在伺服器端預設會開兩個port: 3350(sesman)跟3389(vnc模組用的?),
然後我第一次從本機遠端到伺服器端時, 伺服器端會再開port 5911,
第二次連會開5912, 依次下去.
我用netstat查B的port的時候, 發現3350有開, 3389並不存在,
然而奇怪的是, 似乎沒有哪個port是用來取代3389的
(我還在google怎麼看哪個程式佔用了特定port(因為我還不會查= =)
所以黃色這句話是我的猜測而已)
3.根據2, 我猜xrdp服務可能沒有正常開啟, 然而:
user@B:~$ sudo service xrdp restart
user@B:~$ xrdp
It looks like xrdp is allready running,
if not delete the xrdp.pid file and try again
這結果似乎表示xrdp有正常運作, 於是我更困惑了= =
4.user@C:~$ ssh -X addr_of_A
Welcome to A!
user@A:~$ rdesktop localhost:3389 (=>改成rdesktop localhost 也可, 因為預設就是3389)
然後順利看到xrdp的登入畫面
5.user@C:~$ ssh -X addr_of_B
Welcome to B!
user@B:~$ rdesktop localhost:3389
Autoselected keyboard map en-us
ERROR: connect: Connection refused
user@B:~$ rdesktop localhost
Autoselected keyboard map en-us
ERROR: connect: Connection refused
user@B:~$ netstat -an | grep '\<LISTEN\>'
(可以看到一堆LISTEN的port)
..
..
..
user@B:~$ rdesktop localhost:port
(我把每個出現的port都試過了, 結果都不行)
請問還有可能是啥造成連不上xrdp server B?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.112.31.155
→ guessi: ping serverA 有回應嗎? ssh user@serverA 能登入嗎? 10/11 01:56
user可以從C連到A跟B(見4&5), ping也都有回應
→ guessi:另外 把 iptables --list 結果列出來看看差異 10/11 01:57
A:
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
B: (這個比較長, 我貼到網頁比較好閱讀)
http://pastebin.com/yCBuS2Nk
→ guessi:這三台電腦之間的網路是怎麼佈線的? 有透過分享器嗎? 10/11 01:57
把ABC想成在3個不同LAN的電腦即可, 沒有分享器
→ guessi:這些都可能是導致無法連線的原因 慢慢找出問題排除它吧 :) 10/11 01:58
感謝回應!
推 guessi:看起來應該是 B 的 iptables 規則擋掉了 新增3389例外吧 :) 10/12 04:36
不不...請看我寫的第2點 netstat -tnl並沒有看到3389在LISTEN狀態唷
→ guessi:policy A/ACCEPT, but policy B/DROP, 所以被擋掉囉... 10/12 04:38
這邊能說詳細點嗎 我是第一次研究這個
→ guessi:不會設定的話 apt-get install gufw 還蠻容易上手的 試試吧 10/12 04:39
謝謝推荐 不過我比較喜歡cli 打算直接用ufw XD
※ 編輯: Holocaust123 來自: 140.112.31.155 (10/12 19:18)