SSH разрешение удаленных хостов соединиться с локальными переданными портами

Я в настоящее время сталкиваюсь с проблемой с RHEL 7.0 относительно ssh опции-g (т.е. удаленное соединение хостов с локальными переданными портами).

Я устанавливаю соединение с перенаправлением портов, с сервера на адресе myserver_ip, с обычной командной строкой:

ssh -o StrictHostKeyChecking=no user@server_fqn -L9090:other_server_ip:9080 -g

Когда я указываю на свой браузер (или пытаюсь выбрать что-то с завихрением, я добираюсь, соединение отказалось от исключения):

curl -X GET "http://myserver_ip:9090"
curl: (7) Failed to connect to myserver_ip port 9090: No route to host

Если я делаю то же на сервере Ubuntu, оно работает отлично, однако на RHEL, оно просто не работает.

Я подозревал брандмауэр, selinux, даже сетевое соединение.

Для решения/диагностирования этого, я попробовал следующее:

  • отключенный брандмауэр (service firewalld stop)
  • проверенный, что selinux управляет 9090 как допустимым http портом (semanage port -l | grep 9090), это было в порядке
  • проверенный, что порт открыт через netstat ( netstat -alptn | grep 9090 ), кажется хорошо, у меня есть процесс ssh, слушающий на 9 090
  • проверенный, что сервер получает пакеты на порте 9090 из интерфейса ehternet ( tcpdump -i ens192 'port 9090' -v ), и действительно пакеты получены...

Так в основном это соответствовало, что система получает запросы в интерфейсе, процесс ssh слушает во всех интерфейсах на данном порте, однако процесс ssh не делает передач пакетов другой стороне...

Я действительно вне, ведет для поиска и устранения неисправностей, поэтому Если бы у Вас есть какие-либо предложения, не колеблитесь, я был бы очень признателен за некоторую справку.

Спасибо,

0
задан 29 September 2015 в 16:26
1 ответ

Curl уже сказал вам ответ. Это не о SSH, не о брандмауэрах, не о selinux.

no route to host

Машина, на которой вы запускаете curl, не знает, куда он должен отправлять пакеты, предназначенные (IP-адрес, с которым он связан) my server_ip

1
ответ дан 4 December 2019 в 16:49

Теги

Похожие вопросы