Почему SoftEther VPN прослушивает случайные порты? Как я могу это остановить?

У меня есть SoftEther VPN, работающий на сервере Linux с поддержкой SSTP, L2TP через IPSec, VPN через DNS и VPN через ICMP, а также управление через TCP-порт 5555.

Я отключил все остальное, что мог найти, в частности, включая SecureNAT и серверные функции динамического DNS и KeepAlive.

однако, когда я запускаю sudo netstat -eptuwWl, Я вижу, что он слушает следующие порты:

Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       User       Inode       PID/Program name
tcp        0      0 *:5555                  *:*                     LISTEN      root       17326       6619/vpnserver
udp        0      0 *:domain                *:*                                 root       5273060     6619/vpnserver
udp        0      0 *:56432                 *:*                                 root       17850       6619/vpnserver
udp        0      0 *:42726                 *:*                                 root       17319       6619/vpnserver
udp        0      0 MY_ADDRESS:ipsec-nat-t  *:*                                 root       4493472     6619/vpnserver
udp        0      0 localhost:ipsec-nat-t   *:*                                 root       17376       6619/vpnserver
udp        0      0 MY_ADDRESS:isakmp       *:*                                 root       4493471     6619/vpnserver
udp        0      0 localhost:isakmp        *:*                                 root       17375       6619/vpnserver
udp        0      0 *:50676                 *:*                                 root       17309       6618/vpnserver
raw        0      0 *:icmp                  *:*                     7           root       5273062     6619/vpnserver
raw        0      0 MY_ADDRESS:esp          *:*                     7           root       4493473     6619/vpnserver
raw        0      0 localhost:esp           *:*                     7           root       17377       6619/vpnserver
raw        0      0 MY_ADDRESS:52           *:*                     7           root       4493474     6619/vpnserver
raw        0      0 localhost:52            *:*                     7           root       17378       6619/vpnserver

Я могу учитывать только ICMP, ISAKMP, ESP и IPSec-NAT-T, и 5555 слушателей (это 8 из них).


Однако,Я не могу объяснить остальные 6 слушателей. Для чего они предназначены?

11
задан Mehrdad
03.03.2023 0:10 Количество просмотров материала 3631
Распечатать страницу

2 ответа

возможно, вы добавляете больше прослушиваемых TCP-портов во время настройки?

SoftEther должен слушать 443, 992 и 5555 по умолчанию.

посмотреть здесь и сначала проверьте конфигурацию.

1
отвечен Valentin 2023-03-04 07:58

Я сам вычислил еще 3 из них:

  • один DNS (domain) разъем для VPN через DNS функциональность

  • два RAW (протокол 52 - "I-NLSP"?) розетки предназначены для L2TP через IPsec функциональность

отключение опций для досягаемости этих удаляет слушателей порта.

щедрость будет идти к любому, кто может объяснить, что последние 3 прослушивания сокетов используются для.

0
отвечен Mehrdad 2023-03-04 10:15

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх