ypbind nie bangla...

pluto w agmk.net pluto w agmk.net
Czw, 17 Kwi 2008, 15:22:06 CEST


17/4/2008, "Jan Rekorajski" <baggins w sith.mimuw.edu.pl> napisał/a:

>On Thu, 17 Apr 2008, pluto w agmk.net wrote:
>
>> a na pld-th jest tyle:
>> 
>> # ypbind -broadcast -debug -no-dbus
>> 3030: add_server() domain: gdzies.w.pl broadcast
>> 3030: [Welcome to ypbind-mt, version 1.20.4]
>> 
>> 3030: ping interval is 20 seconds
>> 
>> 3032: do_broadcast() for domain 'gdzies.w.pl' is called
>> 3032: broadcast: RPC: Czas oczekiwania przekroczony.
>> 3032: leave do_broadcast() for domain 'gdzies.w.pl'
>> 
>> z tego co tcpdump pokazuje, to w pld, po odpaleniu ypbind-a
>> pakiety smigaja z localhost na localhost, wiec broadcast to
>> raczej kiepski jest imho.
>> 
>> bys moze jest jakis niuans w konfiguracji obu maszyn,
>> ale najwyrazniej jest poza moja percepcja.
>> za wszelkie rady bede dzwieczny.
>
>SOA#1
>Pokaz yp.conf.

yp.conf jest ignorowane przy opcji -broadcast

> portmap czy rpcbind?

na centos:

# rpcinfo -p localhost
   program wer. proto   port
    100000    2   tcp    111  portmapper
    100000    2   udp    111  portmapper
    100024    1   udp    692  status
    100024    1   tcp    695  status
    100021    1   udp  38853  nlockmgr
    100021    3   udp  38853  nlockmgr
    100021    4   udp  38853  nlockmgr
    100021    1   tcp  54880  nlockmgr
    100021    3   tcp  54880  nlockmgr
    100021    4   tcp  54880  nlockmgr
    100007    2   udp   1023  ypbind
    100007    1   udp   1023  ypbind
    100007    2   tcp    602  ypbind
    100007    1   tcp    602  ypbind

na pld:

# pmap_dump
    100000    2   tcp    111  portmapper
    100000    2   udp    111  portmapper
    100024    1   udp   4096  status
    100024    1   tcp  31299  status

> Co masz w hosts.{allow,deny}?

pusto na obu maszynach.
zreszta, gdyby to byla kwestia wyciecia przez tcp
wrappers, to bym w logach widzial, a tu nawet
pakiet w strone serwera nie polecial.

>Sprawdz /var/yp/securenets na serwerze.

# egrep -v '^#' /var/yp/securenets
host 127.0.0.1
255.255.255.0   10.0.2.0

obie maszyny klienckie maja ip z zakresu 10.0.2.0/24
firewalla wszedzie opuszczone.


Więcej informacji o liście dyskusyjnej pld-devel-pl