免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
楼主: aimatwinning
打印 上一主题 下一主题

[系统管理] 公网 SSH 访问报错:Connection closed by foreign host [复制链接]

论坛徽章:
2
摩羯座
日期:2014-09-10 16:52:2620周年集字徽章-周	
日期:2022-02-09 19:00:27
21 [报告]
发表于 2015-11-28 20:38 |只看该作者
跟 /etc/hosts.allow 文件有关没 ?

论坛徽章:
0
22 [报告]
发表于 2015-11-29 10:12 |只看该作者
回复 21# ruifeng_


    试过,包括allow所有,deny清空。  无效

论坛徽章:
0
23 [报告]
发表于 2015-12-03 10:09 |只看该作者
是否有可能是防火墙,LZ可以试着 traceroute 看看路由路径。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
24 [报告]
发表于 2015-12-04 19:09 |只看该作者
回复 23# tomshenhao


    楼主在1楼有说明,其他端口正常,比如http

论坛徽章:
0
25 [报告]
发表于 2016-06-12 16:23 |只看该作者
我也碰到一样的问题了,完全一致啊,找到什么解决办法没,这机器没法重装。

论坛徽章:
9
操作系统版块每日发帖之星
日期:2016-01-08 06:20:00操作系统版块每日发帖之星
日期:2016-01-28 06:20:0015-16赛季CBA联赛之四川
日期:2016-05-17 17:50:32操作系统版块每日发帖之星
日期:2016-08-01 06:20:0015-16赛季CBA联赛之广东
日期:2016-08-01 16:01:57操作系统版块每日发帖之星
日期:2016-08-04 06:20:00IT运维版块每日发帖之星
日期:2016-08-07 06:20:00操作系统版块每日发帖之星
日期:2016-08-07 06:20:0015-16赛季CBA联赛之福建
日期:2017-03-07 17:14:27
26 [报告]
发表于 2016-06-12 17:37 |只看该作者
本帖最后由 Riet 于 2016-06-12 17:51 编辑

去年的帖子我来分析下吧,看楼主发的图片,没猜错的话应该是用内网的机器分别去访问服务器内网的地址和做了端口映射的外网的地址,内网能通这个就不多做解释了。下面我来说说为什么外网地址不行,当你去连接外网地址时候,你的源地址为内网假设为1.1.1.1 目的为外网假设2.2.2.2,外网接口收到这个包一看请求的就是本地的然后再根据端口映射规则将数据转到1.1.1.2,1.1.1.2收到数据包后发现数据包源地址是1.1.1.1,一看是同网段根据路由表直接给回包给1.1.1.1了,但这个时候1.1.1.1还在等2.2.2.2的回包,但是却过来了1.1.1.2的回包,很明显 tcp3次握手都成立不了。这是很简单的NAT回流问题。

论坛徽章:
9
操作系统版块每日发帖之星
日期:2016-01-08 06:20:00操作系统版块每日发帖之星
日期:2016-01-28 06:20:0015-16赛季CBA联赛之四川
日期:2016-05-17 17:50:32操作系统版块每日发帖之星
日期:2016-08-01 06:20:0015-16赛季CBA联赛之广东
日期:2016-08-01 16:01:57操作系统版块每日发帖之星
日期:2016-08-04 06:20:00IT运维版块每日发帖之星
日期:2016-08-07 06:20:00操作系统版块每日发帖之星
日期:2016-08-07 06:20:0015-16赛季CBA联赛之福建
日期:2017-03-07 17:14:27
27 [报告]
发表于 2016-06-12 17:55 |只看该作者
再来看下如果使用其他出口地址不同的网段来访问时,你的源地址假设为内网1.1.1.1  通过NAT转化为对应的地址假设为2.2.2.2并生成一条NAT记录 然后去访问做了端口映射的3.3.3.3 3.3.3.3根据映射把数据转发至你实际的主机假设为4.4.4.4 这时候4.4.4.4回包的时候源地址就是2.2.2.2了同样经过出口的时候进行NAT转化并生成记录,当 2.2.2.2收到这个包之后一查自己的NAT表,发现有这个记录,就把数据包转给1.1.1.1,1.1.1.1再回包过程类似,这样tcp就建立起来了。

论坛徽章:
7
2015年迎新春徽章
日期:2015-03-04 10:01:442015年亚洲杯之科威特
日期:2015-04-17 17:27:042015亚冠之阿尔萨德
日期:2015-07-22 15:25:4015-16赛季CBA联赛之吉林
日期:2016-04-11 13:57:30操作系统版块每日发帖之星
日期:2016-06-24 06:20:00每日论坛发贴之星
日期:2016-06-24 06:20:0015-16赛季CBA联赛之辽宁
日期:2017-05-09 12:31:45
28 [报告]
发表于 2016-06-21 17:45 |只看该作者
如何解释之前可以,然后突然就不行?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP