位于局域网的 Linux 服务器无法被整个局域网的设备访问 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
mawen0726
V2EX    宽带症候群

位于局域网的 Linux 服务器无法被整个局域网的设备访问

  •  
  •   mawen0726 2024-08-03 15:26:35 +08:00 2160 次点击
    这是一个创建于 464 天前的主题,其中的信息可能已经有所发展或是发生改变。

    服务器和 windows 在同一个局域网下,同属于一个子网 192.168.1.0/24 。但是 windows (整个局域网的设备)无法访问 linux 上跑的dsm 服务,跑在 5000 端口上; linux 够访问 Windows 上的 nginx 服务。已经确定 Linux 的防火墙已经放行了 5000 端口,通过 iftop 抓包,也能收到跑过来的流量。

    linux 网络

    windows 网络

    linux 防火墙

    linux 路由表

    linux 上的 iftop 抓包

    linux5000 端口情况

    linux 能够访问 windows 服务

    第 1 条附言    2024-08-11 16:08:28 +08:00

    贴个条,问题是复现不了,不过猜到个7788

    应该是跑的virtual-dsm,跑的 host 模式,将所有流量拦截了...因为ip跟dcpdump记录的一样。后面系统直接重装,跑 bridge 模式就没问题了

    13 条回复    2024-08-04 14:32:06 +08:00
    mawen0726
        1
    mawen0726  
    OP
       2024-08-03 15:35:19 +08:00
    补充一下,服务器装了 zerotier ,可以通过 zerotier 分配的 ip 可以访问
    ![]( https://img.erpweb.eu.org/imgs/2024/08/4d0ab813e7678dd8.png)
    xbin
        2
    xbin  
       2024-08-03 15:36:43 +08:00
    linux 下 curl 192.168.1.28:5000 测试服务是否正常
    mawen0726
        3
    mawen0726  
    OP
       2024-08-03 15:41:50 +08:00
    datou
        4
    datou  
       2024-08-03 15:50:45 +08:00
    看看 dsm webserver bind 的 IP 地址
    mawen0726
        5
    mawen0726  
    OP
       2024-08-03 16:02:33 +08:00
    @datou
    用的 docker 跑的,在 linux 还跑了 nginx ,默认的 80 端口的 nginx ,windows 也是访问不了

    linux 最开始是能访问的,通过 windows ssh 过去进行了配置,后面不知道操作了什么,内网 ip ( 192.168.1.0/24 )就开始什么端口都无法访问...
    目前只有 zerotier 可以
    ![]( https://img.erpweb.eu.org/imgs/2024/08/aae66548baa4723c.png)
    ![Snipaste_2024-08-03_15-59-32.png]( https://s1.locimg.com/2024/08/03/4ff23c60feca7.png)
    rebecca554owen
        6
    rebecca554owen  
       2024-08-03 16:36:53 +08:00
    服务端类似开了 TUN 之类的 VPN 抢占了端口,无法入站。
    qwertooo
        7
    qwertooo  
       2024-08-03 18:04:52 +08:00
    看看完整的 iptables 配置
    march1993
        8
    march1993  
       2024-08-03 18:10:01 +08:00   1
    第一件事卸载防火墙。。第二件事用 tcpdump 抓包看一下
    Ipsum
        9
    Ipsum  
       2024-08-03 21:39:51 +08:00 via Android
    把 zt 卸载了应该就可以了。tun 需要自己做路由,不然就强制劫持。
    iceheart
        10
    iceheart  
       2024-08-04 06:30:27 +08:00 via Android
    route -n 看一下
    mawen0726
        11
    mawen0726  
    OP
       2024-08-04 14:14:08 +08:00
    @rebecca554owen
    @Ipsum
    按着这个思路,sudo systemctl stop zerotier-one.service ,发现依然无效,感觉不太像这个方向的问题....
    mawen0726
        12
    mawen0726  
    OP
       2024-08-04 14:14:50 +08:00
    @iceheart
    Kernel IP routing table
    Destination Gateway Genmask Flags Metric Ref Use Iface
    0.00.0 192.168.1.2 0.0.0.0 UG 0 0 0 enp2s0
    10.11.12.0 0.0.0.0 255.255.255.0 U 0 0 0 ztex3raq3u
    172.17.0.0 0.0.0.0 255.255.0.0 U 1 0 0 docker0
    172.18.0.0 0.0.0.0 255.255.0.0 U 1 0 0 br-e4ddc48a7d7e
    192.168.1.0 0.0.0.0 255.255.255.0 U 1 0 0 enp2s0

    路由表上面也有照片的...
    mawen0726
        13
    mawen0726  
    OP
       2024-08-04 14:32:06 +08:00
    @march1993
    使用 tcpdump 确实看到一点端倪,流量被重定向到 20 的网络里了
    ![流量被重定向到 20 网段.png]( https://s1.locimg.com/2024/08/04/44a75fea38fc1.png)
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     922 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 37ms UTC 21:23 PVG 05:23 LAX 13:23 JFK 16:23
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86