LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: skee.crackpot

[已解决]winxp能上网,arch不能

[复制链接]
发表于 2007-6-19 14:18:46 | 显示全部楼层
对了,我的不是要你设置网关的Iptables,自己装个,把自己的对外的Ping禁止了。
我没有看过其他的。
还有,那个防火墙是改自Gentoo-wiki里面的一个脚本。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-6-19 15:11:37 | 显示全部楼层
to flycraft

Crime Scene Investigation = 犯罪现场调查,美剧。
我也在调查蛛丝马迹,追踪让我无法上网的元凶
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-6-19 15:15:30 | 显示全部楼层
to jarryson
你把pacman.conf里面的源的网址换成ip,然后应该就可以升级了
你还可以换dns
我在第一贴就试过了,没用。

能ping同外网。说明只是dns出了问题。
现在能解析域名啊,我前面的分析哪里出错了吗?烦请指正。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-6-19 15:50:42 | 显示全部楼层
to SCys
把Ping给屏蔽掉就好了(第18贴) / 把自己的对外的Ping禁止了(第31贴)

不明白这样做的意图:confused::ask

我对网络基础知识及iptables的了解都很有限,可不可以解释一下
  • 为什么要禁止ping?
  • 装iptables,并设置第17贴的script,是如何让我遇到的问题得到解决的?


如果我的疑问实在很白痴,或者解释起来很麻烦,可不可以指点一下,给几个关键词,我去google,补一下基础知识。

:thank
回复 支持 反对

使用道具 举报

发表于 2007-6-19 16:29:18 | 显示全部楼层
如果网关,仅仅是禁止Ping它的时候,就用它好了。


我的办法比较怪罢了,觉得这样的设置也是对你没有帮助的话。

PS:
    Sir里有安全版块。那里问下,可能对你有帮助哦
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-6-19 16:45:00 | 显示全部楼层
to SCys
如果网关,仅仅是禁止Ping它的时候,就用它好了。

网关是可以ping的。确认网络配置正确的第一步我就ping网关,回应正常。

谢谢你的建议
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-6-20 12:20:55 | 显示全部楼层
[size=+1]问题已得到解决,谢谢大家的帮助!


网络基础知识薄弱才磨了这么久误打误撞摸对了机关开了门

如果我的理解与分析不对,欢迎指正。


[size=+1]原因
网关限制了高端端口的请求。


[size=+1]分析
win下,firefox开几个网页,然后开个终端,netstat -ano

  1. Active Connections

  2.   Proto  Local Address          Foreign Address        State           PID
  3.   TCP    0.0.0.0:135            0.0.0.0:0              LISTENING       1340
  4.   TCP    0.0.0.0:445            0.0.0.0:0              LISTENING       4
  5.   TCP    0.0.0.0:18350          0.0.0.0:0              LISTENING       256
  6.   TCP    127.0.0.1:1025         127.0.0.1:18350        ESTABLISHED     1872
  7.   TCP    127.0.0.1:1030         0.0.0.0:0              LISTENING       2316
  8.   TCP    127.0.0.1:1039         127.0.0.1:1040         ESTABLISHED     660
  9.   TCP    127.0.0.1:1040         127.0.0.1:1039         ESTABLISHED     660
  10.   TCP    127.0.0.1:1041         127.0.0.1:1042         ESTABLISHED     660
  11.   TCP    127.0.0.1:1042         127.0.0.1:1041         ESTABLISHED     660
  12.   TCP    127.0.0.1:1152         127.0.0.1:18350        TIME_WAIT       0
  13.   TCP    127.0.0.1:1159         127.0.0.1:18350        TIME_WAIT       0
  14.   TCP    127.0.0.1:1237         127.0.0.1:18350        TIME_WAIT       0
  15.   TCP    127.0.0.1:18350        127.0.0.1:1025         ESTABLISHED     256
  16.   TCP    192.168.1.44:1096      207.46.110.91:1863     ESTABLISHED     2544
  17.   TCP    192.168.1.44:1154      63.245.209.21:80       FIN_WAIT_1      660
  18.   TCP    192.168.1.44:1156      63.245.209.21:80       FIN_WAIT_1      660
  19.   TCP    192.168.1.44:1162      211.100.26.121:80      ESTABLISHED     660
  20.   TCP    192.168.1.44:1183      211.100.26.66:80       ESTABLISHED     660
  21.   TCP    192.168.1.44:1184      211.100.26.66:80       ESTABLISHED     660
  22.   TCP    192.168.1.44:1189      211.100.26.75:80       ESTABLISHED     660
  23.   TCP    192.168.1.44:1190      211.100.26.75:80       ESTABLISHED     660
  24.   TCP    192.168.1.44:1196      211.100.26.67:80       ESTABLISHED     660
  25.   TCP    192.168.1.44:1197      211.100.26.67:80       ESTABLISHED     660
  26.   TCP    192.168.1.44:1200      211.100.26.67:80       ESTABLISHED     660
  27.   TCP    192.168.1.44:1212      211.100.26.75:80       ESTABLISHED     660
  28.   TCP    192.168.1.44:1222      211.100.26.68:80       ESTABLISHED     660
  29.   TCP    192.168.1.44:1234      211.93.98.20:80        ESTABLISHED     660
  30.   TCP    192.168.1.44:1235      211.93.98.20:80        ESTABLISHED     660
  31.   TCP    192.168.1.44:1236      210.83.208.156:80      ESTABLISHED     660
  32.   UDP    0.0.0.0:445            *:*                                    4
  33.   UDP    0.0.0.0:500            *:*                                    1100
  34.   UDP    0.0.0.0:1038           *:*                                    1652
  35.   UDP    0.0.0.0:4500           *:*                                    1100
  36.   UDP    127.0.0.1:123          *:*                                    1460
  37.   UDP    127.0.0.1:1092         *:*                                    2544
  38.   UDP    127.0.0.1:1900         *:*                                    1792
  39.   UDP    192.168.1.44:9         *:*                                    2544
  40.   UDP    192.168.1.44:123       *:*                                    1460
  41.   UDP    192.168.1.44:1900      *:*                                    1792
复制代码

Local Address为192.168.1.44的TCP请求,端口全部为“1xxx”。
一周前也观察过win下正常上网时netstat -ano的输出,本地端口最高也就3xxx,没有超过4000的。

而arch下用wget抓包,netstat -tunpav,本地端口从32xxx起步!

win下耗带宽的常见软件及默认端口:
emule        : 4662
bt        : 6881-6889

公司为了防止使用电骡子和BT,封掉了高端端口。如果LAN内用户不会端口映射,自然用不了了。

我开始以为网关只会封目标端口。pacman -Sy调用wget访问http、ftp服务器,80端口和21端口“显然不会有问题”。
事实证明我的“自以为是”错了。


[size=+1]解决办法
1> /etc/rc.d/network stop

2> vim /etc/sysctl.conf,添加一行

  1. net.ipv4.ip_local_port_range = 2000 4499
复制代码


3> systcl -p

4> /etc/rc.d/network start

端口上限4499是一步步缩小范围试出来的。只要>=4500就被封掉了。
至于端口下限2000,自己随便定的。反正已经大于1024,2500个端口够用了。



痛并快乐着:rolleyes:
回复 支持 反对

使用道具 举报

发表于 2007-6-20 13:47:54 | 显示全部楼层
唉,早让你找网管,你偏不信
回复 支持 反对

使用道具 举报

发表于 2007-6-20 13:57:34 | 显示全部楼层
Post by skee.crackpot

他的建议是:重启机器应该就好了!


lol,这网管真有意思。
回复 支持 反对

使用道具 举报

发表于 2007-6-20 16:38:46 | 显示全部楼层
这个网管应该楼主来当
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表