“ การเชื่อมต่อรีเซ็ตโดยเพียร์” ในทั้งเซิร์ฟเวอร์ Stunnel และฝั่งไคลเอ็นต์


1

ฉันกำลังพยายามสร้างลิงก์ Stunnel ระหว่างกับระบบ เซิร์ฟเวอร์ Linux และไคลเอนต์ Windows เซิร์ฟเวอร์ Stunnel และไคลเอนต์แสดงในบันทึกของพวกเขาว่าพวกเขาสามารถเข้าถึงซึ่งกันและกัน แต่จากนั้นพวกเขาก็แสดง "การเชื่อมต่อรีเซ็ตโดยเพื่อน" ในบันทึกของพวกเขา

ไคลเอนต์หน้าต่าง:

LOG3[682]: readsocket: Connection reset by peer (WSAECONNRESET) (10054)

เซิร์ฟเวอร์ Linux:

LOG3[97]: TLS fd: Connection reset by peer (104)

มีอะไรผิดปกติที่ฉันไม่สามารถเข้าใจและแก้ไขได้

  • ฉันควรพูดถึงว่าฉันใช้ Stunnel Server นี้จากไคลเอนต์ Linux อย่างสมบูรณ์แบบ
  • อีกหนึ่งเรท นี่คือการเชื่อมต่อผ่าน WAN! และเครือข่ายระหว่าง Linux Client กับ Linux Server และ Windows Client กับ Linux Server ของฉันแตกต่างกันและฉันไม่สามารถทดสอบทั้งสองเครือข่ายเดียวกันได้

(1) ITYM 'ชัด' ไม่มีสิ่งใดที่เป็นการเชื่อมต่อ TLS แบบไม่สนใจและหากคุณไม่สามารถเข้าสู่ระบบได้ (2) การรีเซ็ตเกิดขึ้นทันทีหรือไม่นานหลังจากเชื่อมต่อหรือหลังจากระยะเวลาและ / หรือเมื่อไม่ได้ใช้งาน (3) คุณสามารถเชื่อมต่อระหว่างโปรแกรมที่ง่ายกว่าเช่น telnet หรือ netcat/ncat/ncหรืออาจเป็นการเชื่อมต่อ SSH และหากเป็นเช่นนั้นจะได้รับการรีเซ็ตหรือไม่
dave_thompson_085

(1) คุณพูดถูก! ฉันลบมัน! (ฉันใหม่ในภาษาอังกฤษ) (2) มันเกิดขึ้นทันที! (3) ฉันสามารถสร้าง ssh-connections หรือ ssh-tunnel ระหว่างพวกเขาได้!
Reza Same'ei

ฟังดูคล้ายกับบางคน (หรือบางอย่าง) ที่ฆ่าการเชื่อมต่อระหว่างระบบทั้งสองกับฉัน เป็นไปได้ด้วยการตรวจสอบแพ็คเก็ตขั้นพื้นฐานสวย ๆ เพื่อกำหนดหมายเลขลำดับที่ถูกต้องสำหรับการเชื่อมต่อ TCP ที่คุณสามารถสังเกตได้จากนั้นสิ่งที่คุณต้องทำเพื่อฆ่าการเชื่อมต่อคือส่งแพ็คเก็ต TCP ด้วยการตั้งค่าสถานะ RST เหมือนพวกเขามาจากอีกด้านหนึ่งของการเชื่อมต่อ
Austin Hemmelgarn

(@Austin +) ... และเครือข่ายบางแห่งมีมิดบ็อกซ์ที่จงใจบล็อกบางสิ่งด้วยเหตุผลใดเหตุผลหนึ่ง การเชื่อมต่อเครือข่ายสำหรับกรณีที่เกิดความล้มเหลวดำเนินการผ่านสิ่งอื่นใดนอกเหนือจากบ้านส่วนตัวเช่นธุรกิจองค์กรโรงเรียนโรงแรมหรืออาคารอพาร์ตเมนต์หรือไม่?
dave_thompson_085

(@ dave_thompson_085) ไม่มีอะไรแตกต่างจาก ISP เลย!
Reza Same'ei
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.