/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
Underlig netforbindelse til 172.16
Fra : Jørn Hundebøll


Dato : 28-05-06 23:45

Jeg opdagede lige efter en netstat -a at der tilsyneladende er nogle
forbindelse til 172.16 netværket. Dette er noget mærkeligt, da mit
lokalnet er 192.168 og 172.16 er localnet. Der (bør) er ingen andre
maskiner på mit netværk, så jeg er noget forundret over hvad disse
forbindelser laver.

Jeg kører en ntp client (men ingen 172.16 adresser) samt en samba server
på en Linux 2.6 kernel. Under tcp forbindelserne er der ingen mærkelige
forbindelser.

Nogen ideer til hvad der sker ?

udp 0 0 *:sunrpc *:*
udp 0 0 172.16.93.1:ntp *:*
udp 0 0 172.16.59.1:ntp *:*
udp 0 0 xbox.dblue.dk:ntp *:*
udp 0 0 localhost:ntp *:*
udp 0 0 *:ntp *:*
udp 0 0 ::ffff:192.168.1.:42244 *:*
udp 0 0 ::ffff:172.16.59.:42244 *:*
udp 0 0 ::ffff:172.16.93.:42244 *:*
udp 0 0 *:16680 *:*
udp 0 0 *:16680 *:*
udp 0 0 *:16680 *:*
udp 0 0 ::ffff:192.168:http-alt *:*
udp 0 0 ::ffff:172.16.:http-alt *:*
udp 0 0 ::ffff:172.16.:http-alt *:*


Jørn

 
 
Bo Simonsen (29-05-2006)
Kommentar
Fra : Bo Simonsen


Dato : 29-05-06 00:13

On 2006-05-28, Jørn Hundebøll <spamnews3@dblue.dk> wrote:

| Jeg kører en ntp client (men ingen 172.16 adresser) samt en samba server
| på en Linux 2.6 kernel. Under tcp forbindelserne er der ingen mærkelige
| forbindelser.
|
| Nogen ideer til hvad der sker ?
|
| udp 0 0 *:sunrpc *:*
| udp 0 0 172.16.93.1:ntp *:*
| udp 0 0 172.16.59.1:ntp *:*
| udp 0 0 xbox.dblue.dk:ntp *:*
| udp 0 0 localhost:ntp *:*
| udp 0 0 *:ntp *:*
| udp 0 0 ::ffff:192.168.1.:42244 *:*
| udp 0 0 ::ffff:172.16.59.:42244 *:*
| udp 0 0 ::ffff:172.16.93.:42244 *:*
| udp 0 0 *:16680 *:*
| udp 0 0 *:16680 *:*
| udp 0 0 *:16680 *:*
| udp 0 0 ::ffff:192.168:http-alt *:*
| udp 0 0 ::ffff:172.16.:http-alt *:*
| udp 0 0 ::ffff:172.16.:http-alt *:*

Ser udsomom NTP blot lytter på den ip på det interface?

--
Bo Simonsen | E-Mail : bo@geekworld.dk
Stud.Scient | Homepage : http://bo.geekworld.dk/

"Computer Science is no more about computers than astronomy is about telescopes."
--- Edsgar Dijkstra

Jørn Hundebøll (29-05-2006)
Kommentar
Fra : Jørn Hundebøll


Dato : 29-05-06 00:52

Bo Simonsen wrote:
> On 2006-05-28, Jørn Hundebøll <spamnews3@dblue.dk> wrote:
>
> | Jeg kører en ntp client (men ingen 172.16 adresser) samt en samba server
> | på en Linux 2.6 kernel. Under tcp forbindelserne er der ingen mærkelige
> | forbindelser.
> |
> | Nogen ideer til hvad der sker ?
> |
> | udp 0 0 *:sunrpc *:*
> | udp 0 0 172.16.93.1:ntp *:*
> | udp 0 0 172.16.59.1:ntp *:*
> | udp 0 0 xbox.dblue.dk:ntp *:*
> | udp 0 0 localhost:ntp *:*
> | udp 0 0 *:ntp *:*
> | udp 0 0 ::ffff:192.168.1.:42244 *:*
> | udp 0 0 ::ffff:172.16.59.:42244 *:*
> | udp 0 0 ::ffff:172.16.93.:42244 *:*
> | udp 0 0 *:16680 *:*
> | udp 0 0 *:16680 *:*
> | udp 0 0 *:16680 *:*
> | udp 0 0 ::ffff:192.168:http-alt *:*
> | udp 0 0 ::ffff:172.16.:http-alt *:*
> | udp 0 0 ::ffff:172.16.:http-alt *:*
>
> Ser udsomom NTP blot lytter på den ip på det interface?
>

Kom lige i tanke om at jeg også har en vmware installeret, og den har
faktisk et 172.16 netværk - når man ikke har en maskine kørende. Ellers
er det routerens DHCP som bestemmer IP'en. Men hvis den kun lytter går
det vel nok. Hvordan ser du om den lytter i forhold til ikke at lytte ?



eth0 Link encap:Ethernet HWaddr 00:10:5A:B1:F5:56
inet addr:192.168.1.16 Bcast:192.168.1.255 ask:255.255.255.0
inet6 addr: fe80::210:5aff:feb1:f556/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:66667333 errors:3 dropped:0 overruns:3 frame:3
TX packets:74752052 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:2014957659 (1921.6 Mb) TX bytes:1926882855 (1837.6 Mb)
Interrupt:17 Base address:0xb800

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:6267014 errors:0 dropped:0 overruns:0 frame:0
TX packets:6267014 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:626757970 (597.7 Mb) TX bytes:626757970 (597.7 Mb)

vmnet1 Link encap:Ethernet HWaddr 00:50:56:C0:00:01
inet addr:172.16.59.1 Bcast:172.16.59.255 Mask:255.255.255.0
inet6 addr: fe80::250:56ff:fec0:1/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:1348 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)

vmnet8 Link encap:Ethernet HWaddr 00:50:56:C0:00:08
inet addr:172.16.93.1 Bcast:172.16.93.255 Mask:255.255.255.0
inet6 addr: fe80::250:56ff:fec0:8/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:1348 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)


Jør

Bo Simonsen (31-05-2006)
Kommentar
Fra : Bo Simonsen


Dato : 31-05-06 09:14

On 2006-05-28, Jørn Hundebøll <spamnews3@dblue.dk> wrote:

|> | Jeg kører en ntp client (men ingen 172.16 adresser) samt en samba server
|> | på en Linux 2.6 kernel. Under tcp forbindelserne er der ingen mærkelige
|> | forbindelser.
|> |
|
| eth0 Link encap:Ethernet HWaddr 00:10:5A:B1:F5:56
| inet addr:192.168.1.16 Bcast:192.168.1.255 ask:255.255.255.0
| inet6 addr: fe80::210:5aff:feb1:f556/64 Scope:Link
| UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
| RX packets:66667333 errors:3 dropped:0 overruns:3 frame:3
| TX packets:74752052 errors:0 dropped:0 overruns:0 carrier:0
| collisions:0 txqueuelen:1000
| RX bytes:2014957659 (1921.6 Mb) TX bytes:1926882855 (1837.6 Mb)
| Interrupt:17 Base address:0xb800
|
| lo Link encap:Local Loopback
| inet addr:127.0.0.1 Mask:255.0.0.0
| inet6 addr: ::1/128 Scope:Host
| UP LOOPBACK RUNNING MTU:16436 Metric:1
| RX packets:6267014 errors:0 dropped:0 overruns:0 frame:0
| TX packets:6267014 errors:0 dropped:0 overruns:0 carrier:0
| collisions:0 txqueuelen:0
| RX bytes:626757970 (597.7 Mb) TX bytes:626757970 (597.7 Mb)
|
| vmnet1 Link encap:Ethernet HWaddr 00:50:56:C0:00:01
| inet addr:172.16.59.1 Bcast:172.16.59.255 Mask:255.255.255.0
| inet6 addr: fe80::250:56ff:fec0:1/64 Scope:Link
| UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
| RX packets:0 errors:0 dropped:0 overruns:0 frame:0
| TX packets:1348 errors:0 dropped:0 overruns:0 carrier:0
| collisions:0 txqueuelen:1000
| RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
|
| vmnet8 Link encap:Ethernet HWaddr 00:50:56:C0:00:08
| inet addr:172.16.93.1 Bcast:172.16.93.255 Mask:255.255.255.0
| inet6 addr: fe80::250:56ff:fec0:8/64 Scope:Link
| UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
| RX packets:0 errors:0 dropped:0 overruns:0 frame:0
| TX packets:1348 errors:0 dropped:0 overruns:0 carrier:0
| collisions:0 txqueuelen:1000
| RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
|

Klart NTP vil lytte på samtlige interfaces. Den kan formentlig
sættes op til ikke at gøre det, men er der nogen grund til det?

--
Bo Simonsen | E-Mail : bo@geekworld.dk
Stud.Scient | Homepage : http://bo.geekworld.dk/

"Computer Science is no more about computers than astronomy is about telescopes."
--- Edsgar Dijkstra

Søg
Reklame
Statistik
Spørgsmål : 177552
Tips : 31968
Nyheder : 719565
Indlæg : 6408847
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste