云畅网站建设昆明网站建设锐网

张小明 2026/1/19 20:38:47
云畅网站建设,昆明网站建设锐网,青岛网站建设小公司排名,宣讲家网站官德修养与作风建设文章目录背景问题分析对比分析firewall 和 iptables小结附VNC 是什么#xff1f;vnc配置和其他问题背景 问题#xff1a;vnc连接访问失败 最近在给Linux服务器安装vnc远程桌面管理时候#xff0c;遇到一个问题#xff0c;在浏览器中输入vnc访问之后#xff08;vnc://192.…文章目录背景问题分析对比分析firewall 和 iptables小结附VNC 是什么vnc配置和其他问题背景问题vnc连接访问失败最近在给Linux服务器安装vnc远程桌面管理时候遇到一个问题在浏览器中输入vnc访问之后vnc://192.168.100.2:5902提示连接失败。问题分析一般Linux协议栈丢包有几个通用性的原因rp_filter校验失败防火墙丢包conntrack 表满eBPF / XDP / 安全模块拦截较少见等。vnc连接失败还可能存在一个原因就是vnc服务只监听 127.0.0.1。排查只监听127.0.0.1关闭rp_filterflush了iptables这些操作之后发现问题还是不能解决。在服务器上抓包发现一个奇怪的点只有client发过来的syn报文服务器没有发送syn-ack 或者 rst报文看着就像是静默丢包了。在内核增加日志排查抓包确认是否进入 INPUT 链添加 LOG 规则sudo iptables -I INPUT -p tcp --dport 5902 -j LOG --log-prefix VNC-IN: 查看日志dmesg | tail -20从日志看报文进入到了INPUT链这么看syn报文的确丢在了内核协议栈。然后尝试其他端口访问发现除了ssh的22端口其他的端口都不能正常的访问比较奇怪。对比分析这个环境是5.10内核的环境我怀疑可能和高版本操作系统和内核有关系于是找了一台4.19内核的服务器发现4.19内核不存在这个问题那这么看的确是新版的操作系统和内核引起的。查找资料发现5.10内核引入了firewalld这个工具它是动态管理防火墙的前端工具用于简化 Linux 系统的防火墙配置。firewall-cmd --list-all public(active)target: default icmp-block-inversion: no interfaces: sources: services:sshports: protocols: forward: no masquerade: no forward-ports: source-ports: icmp-blocks: rich rules:防火墙只放行了ssh难怪只有ssh的22端口可以访问。于是创建vnc服务并在firewall里面放行vnc就可以正常访问了。创建服务sudotee/etc/firewalld/services/xvnc-custom.xmlEOF ?xml version1.0 encodingutf-8? service shortXvnc Custom/short descriptionVNC service for display :10 (port 5910)/description port protocoltcp port5910/ /service EOF放行服务sudofirewall-cmd --permanent --add-servicexvnc-customsudofirewall-cmd --reloadfirewall 和 iptables┌──────────────┐ │ 应用层 │ ← 用户直接操作 ├──────────────┤ │ firewalld │ ← 高级策略管理zone/service ├──────────────┤ │ iptables │ ← 规则生成器RHEL 7/8 │ 或 nftables │ ← 规则生成器RHEL 9 ├──────────────┤ │ netfilter │ ← Linux 内核防火墙框架 └──────────────┘小结一般来说Linux服务器丢包主要问题还是防火墙的问题其次是多网卡场景rp_filter的问题再是其他的问题。附VNC 是什么VNC Virtual Network Computing虚拟网络计算是一种 图形化远程桌面协议允许你通过网络控制另一台计算机的桌面。基于 RFBRemote Framebuffer协议跨平台Windows/Linux/macOS 通用。默认端口5900 N例如 :1 → 5901:2 → 5902常见实现TigerVNCLinux 推荐TightVNCRealVNCx11vnc用途远程管理无显示器的服务器、图形界面调试等vnc配置和其他问题cat/root/.vnc/xstartup#!/bin/shPATH/bin:/sbin:/usr/bin:/usr/sbinunsetSESSION_MANAGERunsetDBUS_SESSION_BUS_ADDRESSexec/usr/bin/gnome-session启动vncserver :2 -geometry 2560x1440 -depth 24 -localhost no报错_XSERVTransSocketUNIXCreateListener:...SocketCreateListener()failed _XSERVTransMakeAllCOTSServerListeners: server already running(EE)Fatal server error:(EE)Cannot establish any listening sockets - Make sure an X server isnt already running(EE) _XSERVTransSocketUNIXCreateListener: ...SocketCreateListener() failed _XSERVTransMakeAllCOTSServerListeners: server already running (EE) Fatal server error: (EE) Cannot establish any listening sockets - Make sure an X server isnt already running(EE)排查方法ps aux | grep -E Xorg|Xvnc|Xwayland可能存在其他程序运行占用了端口。
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

网站文件结构男科医院哪家好一些

网盘直链下载助手助力YOLOFuse大文件分发 在智能安防、夜间监控和自动驾驶等现实场景中,光照条件往往复杂多变——黑夜、雾霾、烟尘会严重削弱可见光摄像头的感知能力。这时候,红外成像的优势就凸显出来了:它不依赖环境光,而是捕…

张小明 2026/1/17 17:59:01 网站建设

大兴安岭网站推广会计上网站建设做什么费用

集成难度:从开发者视角评估接入现有 Agent 系统(如 LangChain、Dify、Qwen-Agent)的复杂度; 代码健壮性:基于文档完整性、错误处理机制、测试覆盖率、生产就绪程度等综合判断; 流行度:结合 GitHub Star、社区活跃度、企业采用情况; 记忆准确度(精准记忆):对时间顺序…

张小明 2026/1/19 17:15:28 网站建设

企业网站系统建设wordpress 内存清理

超精简Windows 11镜像制作完全指南:三步打造轻量级系统 【免费下载链接】tiny11builder Scripts to build a trimmed-down Windows 11 image. 项目地址: https://gitcode.com/GitHub_Trending/ti/tiny11builder 还在为Windows 11的臃肿体积和缓慢启动而烦恼吗…

张小明 2026/1/17 17:59:04 网站建设

网站找谁做实验教学网站建设策划方案

DataV-React数据可视化实战:构建企业级监控大屏的完整解决方案 【免费下载链接】DataV-React React数据可视化组件库(类似阿里DataV,大屏数据展示),提供SVG的边框及装饰、图表、水位图、飞线图等组件,简单易…

张小明 2026/1/17 17:59:05 网站建设

正在建设的网站云建站步骤

Qwen3-0.6B:5分钟部署的轻量级AI推理引擎,3大技术突破重塑企业智能应用 【免费下载链接】Qwen3-0.6B Qwen3 是 Qwen 系列中最新一代大型语言模型,提供全面的密集模型和混合专家 (MoE) 模型。Qwen3 基于丰富的训练经验,在推理、指令…

张小明 2026/1/17 17:59:05 网站建设

凡科网做网站要钱吗wordpress 企業網

学号:20477403常 州 大 学毕业设计(论文)开题报告(2024届)题 目 基于鸿蒙系统的每日健身APP的设计与实现 学 生 xxx 学 院 应用技术学院 专 业 班 …

张小明 2026/1/17 17:59:06 网站建设