01.11.2006 11:14
OlegON
 
Итак, сижу за буком, никого не трогаю, коннекчу на 21 порт и выясняется...
telnet 10.10.0.218 21
netstat -a
TCP ok:1780 10.10.0.218:ftp ESTABLISHED
TCP ok:1782 10.10.0.218:ftp SYN_SENT
.218 у меня в сети нет, каким макаром сессия установилась? Коннектится на любой адрес, висит некоторое время потом отваливается по Connection reset by peer, причем только о 21 порту, похоже, речь... На 2120, например, отваливается нормально... Есть идеи? Ребутился. Гейтом стоит сервак рядом, с него все нормально отваливается. В свою подсеть тоже пробовал - неважно на какой адрес, кроме своего - коннектится и отвалится спустя некоторое время. Хотя бы как это диагностить?
01.11.2006 13:23
EugeneT
 
Дык Active Mode FTP, в отличии от пассивного, сервер открывает сессию на некоем порту и ждет от тебя команды на скачку.
01.11.2006 15:13
OlegON
 
Эээ, ты, может, не заметил, адреса, к которому я коннекчусь нет в сети. Собственно, на любой так коннектится.
Мне тут админы идейку подкинули:
"Где-то поднят ФТП-шник, который слушает 21-й порт и отвечает ото всех адресов сети. Версии: на нем неправильно сконфигурирована маска подсети либо поднят сниффер. Либо девайс такой своеобразный. У нас стоял принт-сервер, который отвечал на icmp-echo всеми адресами подсети :)"
Но все равно не очень понятно, каким образом кто-то из другой подсети мог ответить (если нет роутинга на меня, а он в 10. подсети, например, другой, т.е. я не могу подключаться к реальным фтп в 10. сети, пакеты уйтут и не вернутся)...
01.11.2006 15:33
Propil
 
попробуй эту штуку для выявления сниферов прогнать:

.NET Framework 1.1 требует
01.11.2006 16:01
EugeneT
 
Цитата:
olegon Эээ, ты, может, не заметил, адреса, к которому я коннекчусь нет в сети...
Т.е. на любой адрес отличный от упомянутого цепляешься картина схожая? А все эти глючные адреса из одной подсети? Смутило, что адрес приватный, правильными инет рутерами не пропускается, следовательно глюки происходят либо в конторе или в домовой сети. И еще не факт что его нету (этого адреса), любой вменяемый файрвол может резать ICMP, ставить порты в Stealth Mode. Подсеть 10.10.0.х имеется?
01.11.2006 16:08
OlegON
 
Занятная вещичка, но ни на моей машине, ни на гейте ничего не обнаружилось...
01.11.2006 16:14
OlegON
 
Подсеть 10.10.0.х есть, но у всех машин там роутинг на 192. будет мимо меня. На любой адрес картина одинаковая. Из моей, не моей подсети... О! Придумал еще более веселый прикол. Выдергиваем интерфейс, оп-па, коннектится, собака :) Теперь гарантированно несуществующий адрес :)
01.11.2006 16:19
EugeneT
 
Для очистки совести спрошу. А на ноуте нету случаем голузубой или вайфайной сетевки с таким адресом и поднятым ftp? В блютусный стек ведь ftp встроен, может он?
01.11.2006 16:25
OlegON
 
Все эти сетевухи выключены :) А блютузина неактивна... Да и netstat не выдает ничего listening на машине...
01.11.2006 16:38
EugeneT
 
Хммм, винда (2k,XP,2k3) при выдергивании сетевого конца вообще вырубает сеть и тогда получается что-то вроде:
Цитата:
C:\>ipconfig

Настройка протокола IP для Windows 2000

Адаптер Ethernet Подключение по локальной сети 2:

Состояние устройства . . . . . . : отсоединен кабель

C:\>ping 192.168.ххх.х

Обмен пакетами с 192.168.ххх.х по 32 байт:

Заданный узел недоступен.
Заданный узел недоступен.
Заданный узел недоступен.
Заданный узел недоступен.

Статистика Ping для 192.168.ххх.х:
Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),
Приблизительное время передачи и приема:
наименьшее = 0мс, наибольшее = 0мс, среднее = 0мс

C:\>
.
Среди сетевок никакого Loopback нету? Получается что на ноуте все же есть живой сетевой интерфейс, реальный или виртуальный не важно.
Часовой пояс GMT +3, время: 12:40.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.