5

一次解决局域网内多个不同ip+相同端口都指向了同一个服务的问题记录,奇妙的解密旅程

 2 years ago
source link: https://hellodk.cn/post/634
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

2021-07-02 问题解决了

见这个链接

20210726170955.png

罪魁祸首就是这个功能,关掉就好了。就不会生成对应的 UPnP 规则


四月份就发现了这个问题了 😂️,到今天终于解决。

放出几张聊天记录,来记录一下这个奇妙的“解密”旅程。

20210702204019.png
20210702204105.png
20210702204152.png
20210702204224.png

哈哈,那次奇迹般的好了可能是机器刚刚重启,那条8080的 upnp 的重定向规则还没有生成导致的防火墙对应链的转发规则还没有生成,所以当时无法访问 10.10.10.3:8080


局域网(10.10.10.0/24)内

  • 软路由是中心网关,ip 是 10.10.10.1,有 qbittorrent 服务,监听在8080端口。
  • 一台旧的thinkpad 笔记本跑了一些服务。ip 是 10.10.10.3,也有 qbittorrent 服务,监听在8080端口。
  • 斐讯N1,ip 是 10.10.10.4,通过docker 安装了 phpmyadmin。现在这个容器在宿主机上的监听端口也是8080。

问题来了,我访问 10.10.10.1:8080、10.10.10.3:8080、10.10.10.4:8080 都指向了 10.10.10.1:8080 这个页面,登录进去也是软路由上qbit做种的数据???这是为什么啊……

后来我把 thinkpad 机器上的 qbittorrent 监听端口改成了 8082,访问 10.10.10.3:8082 终于成功(是这台机器上的做种数据了)。但是访问 10.10.10.3:8080 依然指向 10.10.10.1:8080

诡异的事情,求助大佬们


root@dkRouter:~# lsof -i:8080
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
qbittorre 9152 ptpt 54u IPv6 21614 0t0 TCP *:8080 (LISTEN)
root@dkRouter:~# netstat -anp |grep 8080
tcp 0 0 :::8080 :::* LISTEN 9152/qbittorrent-no
tcp 0 0 ::ffff:10.10.10.1:8080 ::ffff:10.10.10.168:56367 ESTABLISHED 9152/qbittorrent-no
tcp 0 0 ::ffff:10.10.10.1:8080 ::ffff:10.10.10.168:56363 TIME_WAIT -
tcp 0 0 ::ffff:10.10.10.1:8080 ::ffff:10.10.10.168:56374 ESTABLISHED 9152/qbittorrent-no
tcp 0 0 ::ffff:10.10.10.1:8080 ::ffff:10.10.10.168:56330 ESTABLISHED 9152/qbittorrent-no
tcp 0 0 ::ffff:10.10.10.1:8080 ::ffff:10.10.10.168:56355 ESTABLISHED 9152/qbittorrent-no
tcp 0 0 ::ffff:10.10.10.1:8080 ::ffff:10.10.10.168:56361 TIME_WAIT -
tcp 0 0 ::ffff:10.10.10.1:8080 ::ffff:10.10.10.168:56359 TIME_WAIT -

  • thinkpad 上
root@dk-tpt400:~# lsof -i:8080
root@dk-tpt400:~# lsof -i:8082
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
qbittorre 864 dk 26u IPv6 25624 0t0 TCP *:8082 (LISTEN)
root@dk-tpt400:~# netstat -anp |grep 8080
root@dk-tpt400:~# netstat -anp |grep 8082
tcp6 0 0 :::8082 :::* LISTEN 864/qbittorrent-nox

  • 斐讯N1上
root@n1-armbian:/# lsof -i:8080
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
docker-pr 5867 root 4u IPv6 885545 0t0 TCP *:http-alt (LISTEN)
root@n1-armbian:/# netstat -anp |grep 8080
tcp6 0 0 :::8080 :::* LISTEN 5867/docker-proxy

求不吝赐教


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK