xmanager passive功能不能使用的问题

周末调整了防火墙,原来能正常使用的xmanger passive功能不能正常使用了,初步怀疑是防火墙调整导致。但具体是哪个防火墙端口呢?
1,使用方法。ssh登录主机后

[root@dtydb5 ~]# export DISPLAY=10.6.90.41:0.0
[root@dtydb5 ~]# xclock
Error: Can't open display: 10.6.90.41:0.0
2,主机端抓包,显示到client端的X11端口不通
tcpdump -i bond0 host 10.6.90.41

14:34:10.331583 IP dtydb5.12854 > 10.6.90.41.x11: S 782296038:782296038(0) win 5840 <mss 1460,sackOK,timestamp 873634073 0,nop,wscale 7>
14:34:16.331562 IP dtydb5.12854 > 10.6.90.41.x11: S 782296038:782296038(0) win 5840 <mss 1460,sackOK,timestamp 873640073 0,nop,wscale 7>
14:34:28.331564 IP dtydb5.12854 > 10.6.90.41.x11: S 782296038:782296038(0) win 5840 <mss 1460,sackOK,timestamp 873652073 0,nop,wscale 7>
14:34:52.331601 IP dtydb5.12854 > 10.6.90.41.x11: S 782296038:782296038(0) win 5840 <mss 1460,sackOK,timestamp 873676073 0,nop,wscale 7>
14:35:40.332611 IP dtydb5.12854 > 10.6.90.41.x11: S 782296038:782296038(0) win 5840 <mss 1460,sackOK,timestamp 873724074 0,nop,wscale 7>

3,client端使用wireshark抓包,证实客户端没有收到包。这说明包被防火墙阻断
4,使用360防火墙功能查看,xmanger软件在6000端口在监听
5,上网搜索,6000确实是X11默认的端口

6000/tcp X11 - used between an X client and server over the network 官方
6001/udp X11 - used between an X client and server over the network 官方
http://zh.wikipedia.org/wiki/TCP/UDP%E7%AB%AF%E5%8F%A3%E5%88%97%E8%A1%A8
6,网络工程师协助打开相关端口,功能就可正常使用了

总结:这说明使用xmanger passive功能,除使用ssh 22端口外,还需要服务器到客户端的6000端口的通信;

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值