当前位置: 技术问答>linux和unix
虚拟机不能telnet到真实unix机问题
来源: 互联网 发布时间:2016-10-11
本文导语: 1.宿主机xp, 172.18.3.200 mask 255.255.0.0 gateway 172.18.3.190 2.虚拟机scounix ...
1.宿主机xp,
172.18.3.200
mask 255.255.0.0
gateway 172.18.3.190
2.虚拟机scounix
172.18.3.87
mask 255.255.0.0
gateway 172.18.3.190
3.unix真实机
172.16.3.162
mask 255.255.255.224
gateway 172.16.3.191
问题:
在虚拟机上,[ route add default 172.18.3.190 ]后,可以ping通unix真实机,但不能telnetunix真实机.
报错为 [ telnet : Unable to connect to remote host : Permission denied ]
提示:
在xp宿主机,可以ping通和telnet真实机.可以ping通和telnet虚拟机.
在虚拟机上,可以ping通xp
虚拟机以网卡桥接的形式装在xp宿主机上.
24小时在线,随时F5,解决力马结帖给分.
172.18.3.200
mask 255.255.0.0
gateway 172.18.3.190
2.虚拟机scounix
172.18.3.87
mask 255.255.0.0
gateway 172.18.3.190
3.unix真实机
172.16.3.162
mask 255.255.255.224
gateway 172.16.3.191
问题:
在虚拟机上,[ route add default 172.18.3.190 ]后,可以ping通unix真实机,但不能telnetunix真实机.
报错为 [ telnet : Unable to connect to remote host : Permission denied ]
提示:
在xp宿主机,可以ping通和telnet真实机.可以ping通和telnet虚拟机.
在虚拟机上,可以ping通xp
虚拟机以网卡桥接的形式装在xp宿主机上.
24小时在线,随时F5,解决力马结帖给分.
|
这个说法不成立
我只要在防火墙规则中如下所写就可以限制只允许某个ip或网段访问某个固定端口
#ftp
iptables -A INPUT -p tcp -s 197.133.133.2 -m multiport --dports 20:21 -j ACCEPT
iptables -A OUTPUT -p tcp -d 197.133.133.2 -m multiport --sports 20:21 -j ACCEPT
iptables -A INPUT -p tcp -s 197.133.133.11 -m multiport --dports 20:21 -j REJECT
iptables -A OUTPUT -p tcp -d 197.133.133.11 -m multiport --sports 20:21 -j REJECT
不过这样报的是另外一种错:
[root@nfsnode1 scripts]# telnet 197.133.133.10 21
Trying 197.133.133.10...
telnet: connect to address 197.133.133.10: Connection refused
原因有可能是3楼说的那样
|
问题就不要找了 直接用ssh代替telnet
在服务器上开telnet 基本没啥安全性可言
在服务器上开telnet 基本没啥安全性可言