AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-592942

bug.spencor's questions

Martin Hope
bug.spencor
Asked: 2021-02-08 08:54:31 +0800 CST

发送电子邮件时 ICMP“端口不可达”

  • 2

几个月以来,我在发送电子邮件时遇到了零星的问题。

根据源 IP,使用 tcpdump 我终于发现我从似乎是我的电子邮件提供商那里收到了“端口无法访问”的消息。但是我的电子邮件提供商说他们在他们的网络中找不到问题,并说它一定在我的网络中。为了排除防火墙的问题,我设置了端口镜像,并在连接到作为网桥运行的电缆调制解调器的端口上捕获了数据包。

我已经做了很多故障排除。我懂了:

  • 当我通过 Wi-Fi 从 Android 手机或有线 PC 上的 Thunderbird 发送时,都会发生错误。
  • 当我向电子邮件提供商发送到 SMTP 端口 465 或 587 时发生错误
  • 它并不总是发生;经过一番尝试,邮件终于被发送了;或者在第一次尝试时发送
  • 我刚刚看到,在接收 DNS 响应时,我的 DNS 解析器也将“端口不可达”发送到转发 DNS 服务器(1.1.1.1、1.0.0.1)。我想这与电子邮件问题无关,但谁知道呢?

这是我遇到的 ICMP 错误的一个示例。

Internet Control Message Protocol
    Type: 3 (Destination unreachable)
    Code: 3 (Port unreachable)
    Checksum: 0x8c59 [correct]
    [Checksum Status: Good]
    Unused: 00000000
    Internet Protocol Version 4, Src: <my-ip>, Dst: <smtp-server-ip>
    Transmission Control Protocol, Src Port: 48624, Dst Port: 587, Seq: 3998125229
        Source Port: 48624
        Destination Port: 587
        Sequence number: 3998125229
        [Stream index: 0]
        Acknowledgment number: 0
        Acknowledgment number (raw): 0
        1010 .... = Header Length: 40 bytes (10)
        Flags: 0x002 (SYN)
        Window size value: 29200
        [Calculated window size: 29200]
        Checksum: 0x3680 [unverified]
        [Checksum Status: Unverified]
        Urgent pointer: 0
        Options: (20 bytes), Maximum segment size, SACK permitted, Timestamps, No-Operation (NOP), Window scale
        [Timestamps]

这里会出现什么问题,以及网络的哪个部分?问题既不在我的网络也不在电子邮件提供商的网络中是否合理?

networking smtp icmp smtp-auth
  • 1 个回答
  • 444 Views
Martin Hope
bug.spencor
Asked: 2020-09-24 12:33:57 +0800 CST

多播在 macvtap 设备上不起作用

  • 1

我的虚拟网络和 IPv6 网络发现(多播流量)有问题。

(设置似乎有点复杂,我不记得每个设计决策的确切原因。尽管如此,网络被证明是稳定和可维护的。仍然可能存在优化和简化的空间。)

我的设置是这样的:

  • qemu/kvm 主机(“qemu”)正在运行 Debian 10;我在可能的情况下使用 virt-manager 进行管理 - 一个 VM(“fw”)正在运行带有 Ubuntu 18.04 的虚拟防火墙/路由器 - fw 的 NIC 连接到“Bridge br0:Host device eno1”:
# brctl 显示
网桥名称 网桥 ID 启用 STP 的接口
br0 8000.f44d306689b5 没有 eno1
                            vnet0
                            vnet1
  • 在 fw 内部,我为我的不同子网创建了几个 VLAN 设备,以供防火墙过滤
  • 我的另一个 VM(“服务器”)连接到“主机设备 br0.10:macvtap(源模式:网桥)”(br0.10 是 br0 上 VLAN-id 10 的 VLAN 设备。
  • 我已经配置了一个全局单播 /64 子网(来自 tunnelbroker.net),其中 fw 和服务器配置了该子网的地址
  • 我可以从 fw ping 服务器的本地链接地址

问题:

  • 我无法从 fw ping 服务器的全球单播地址
  • fw 上的 tcpdump 显示出邻居请求,但没有回复
  • br0 上 qemu 上的 tcpdump 也显示了邻居请求并且没有回复
  • (解决方法)将 macvtap0 切换到混杂模式解决了这个问题。服务器收到并回复的邻居请求。

我的问题是:为什么我必须手动将 macvtap0 切换到混杂模式?多播不是应该与VM“开箱即用”的标准网络功能吗?(或者我的设置是如此不典型,以至于我的用例没有被涵盖?)

vlan bridge ipv6 multicast qemu
  • 1 个回答
  • 808 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve