ICode9

精准搜索请尝试: 精确搜索
首页 > 系统相关> 文章详细

内网机器之间出现非22端口不通的情况,可以使用iptables -I INPUT -p -tcp --dport 8889 -jACCEPT

2022-02-28 18:31:36  阅读:356  来源: 互联网

标签:iptables 8889 22 23 主机 telnet 命令 xinetd


 

 

 

iptables -I INPUT -p -tcp --dport 8889 -jACCEPT

 

 

 

基础命令学习目录

 

telnet可以直接域名端口,ip端口 ,测试网络连通性,

[machangwei@localhost ~]$ telnet es.xx.10086.cn 443
Trying 117.xx.xx101...
Connected to es.xx.10086.cn.
Escape character is '^]'.
^CConnection closed by foreign host.
[machangwei@localhost ~]$

 

原文链接:https://www.cnblogs.com/PatrickLiu/p/8556762.html

telnet命令用于登录远程主机,对远程主机进行管理。telnet因为采用明文传送报文,安全性不好,很多Linux服务器都不开放telnet服务,而改用更安全的ssh方式了。但仍然有很多别的系统可能采用了telnet方式来提供远程登录,因此弄清楚telnet客户端的使用方式仍是很有必要的。

一、CentOS下查看系统是否已安装telnet

复制代码 复制代码
     rpm -qa | grep telnet
     telnet-0.17-48.el6.x86_64
     telnet-server-0.17-48.el6.x86_64

     //telnet 是挂在 xinetd 底下的,所以同时查看是否安装了xinetd服务
     rpm -qa | grep xinetd
     xinetd-2.3.14-39.el6_4.x86_64

     //两者都没有的安装的话,yum安装以下服务
     yum install xinetd telnet telnet-server -y
复制代码 复制代码



二、配置telnet

复制代码 复制代码
     //设置开机启动
     #chkconfig telnet on

     //修改配置文件
     vi /etc/xinetd.d/telnet
     //将”disable= yes”改成” disable=no”
复制代码 复制代码



三、激活服务

          由于telnet服务也是由xinetd守护的,所以安装完telnet-server,要启动telnet服务就必须重启xinetd服务

     service xinetd restart 或者/etc/rc.d/init.d/xinetd restart

     systemctl restart xinetd.service



四、iptables防火墙会阻止telnet,所以需要在iptables允许,用如下命令

复制代码 复制代码
     //当你启动telnet服务后,你可以用netstat -tunlp命令来查看telnet服务所使用的端口,可//以发现有23。使用下面命令开启这些端口:
     iptables -I INPUT -p tcp --dport 23 -jACCEPT
     iptables -I INPUT -p udp --dport 23 -jACCEPT
     service iptables save //保存
     service iptables restart //重启防火墙
     //或者来点狠的!!关闭防火墙!
     service iptables stop
复制代码 复制代码


五、使用telnet命令

     //格式: telnet ip prot

     telnet 192.168.127.130 6379


六、其他常用的telnet命令功能描述:

复制代码 复制代码
     close  关闭当前连接
logout 强制退出远程用户并关闭连接
display 显示当前操作的参数
mode 试图进入命令行方式或字符方式
open 连接到某一站点
quit 退出
set 设置当前操作的参数
unset 复位当前操作参数
status 打印状态信息
toggle 对操作参数进行开关转换
slc 改变特殊字符的状态
auth 打开/关闭确认功能z挂起
telnetsend 发送特殊字符
telnetenviron 更改环境变量?显示帮助信息 选项 -8:允许使用8位字符资料,包括输入与输出;
-a:尝试自动登入远端系统;
-b<主机别名>:使用别名指定远端主机名称;
-c:不读取用户专属目录里的.telnetrc文件;
-d:启动排错模式;
-e<脱离字符>:设置脱离字符;
-E:滤除脱离字符;
-f:此参数的效果和指定"-F"参数相同;
-F:使用Kerberos V5认证时,加上此参数可把本地主机的认证数据上传到远端主机;
-k<域名>:使用Kerberos认证时,加上此参数让远端主机采用指定的领域名,而非该主机的域名;
-K:不自动登入远端主机;
-l<用户名称>:指定要登入远端主机的用户名称;
-L:允许输出8位字符资料;
-n<记录文件>:指定文件记录相关信息;
-r:使用类似rlogin指令的用户界面;
-S<服务类型>:设置telnet连线所需的ip TOS信息;
-x:假设主机有支持数据加密的功能,就使用它;
-X<认证形态>:关闭指定的认证形态。
复制代码 复制代码



七、测试

               我们先来查看TCP的23端口是否开启正常
               [root@localhost ~]#netstat -tnl |grep 23
                tcp 0 0 0.0.0.0:23 0.0.0.0:* LISTEN
               如果上面的一行存在就说明服务已经运行了。如果netstat命令没有返回内容,我们就只好继续进行更深入的配置了。


八、错误解决

复制代码 复制代码
         //如果使用telnet命令有以下提示:
        -bash: telnet: command not found
        //请检查是否缺少安装telnet包

        //安装:

        yum install -y telnet
复制代码 复制代码



九、退出telnet命令

          后来找到了正确的命令 ctrl+] ,然后在telnet 命令行输入 quit  就可以退出了

标签:iptables,8889,22,23,主机,telnet,命令,xinetd
来源: https://www.cnblogs.com/xiaojikuaipao/p/15946910.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有