Я использую Ubuntu 18.04 LTS. Я выполнил apt get tigervnc-standalone-server и tigervnc-common. Я использую xstartup с другого хоста, на котором выполняется такая же установка. Когда я пытаюсь подключиться к коробке с клиентом tigervnc, я получаю сообщение об отказе в соединении 61. Если перейти прямо на поле и попытаться vncviewer 10.207.0.201:5901, я также получаю сообщение об отказе в соединении, НО, если я делаю vncviewer 127.0.0.1:5901, я могу подключиться. Вот некоторая справочная информация.
richmaes@portal01:~$ nmap localhost
Starting Nmap 7.60 ( https://nmap.org ) at 2019-02-07 17:33 PST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000040s latency).
Not shown: 995 closed ports
PORT STATE SERVICE
22/tcp open ssh
139/tcp open netbios-ssn
445/tcp open microsoft-ds
631/tcp open ipp
5901/tcp open vnc-1
Nmap done: 1 IP address (1 host up) scanned in 0.03 seconds
И тогда достаточно интересно (мои глаза выглядывают из головы), потому что есть 5901, если я использую домашний адрес, но не если я использую его статический адрес.
richmaes@portal01:~$ nmap 10.207.0.102
Starting Nmap 7.60 ( https://nmap.org ) at 2019-02-07 17:42 PST
Nmap scan report for portal01 (10.207.0.102)
Host is up (0.000051s latency).
Not shown: 997 closed ports
PORT STATE SERVICE
22/tcp open ssh
139/tcp open netbios-ssn
445/tcp open microsoft-ds
Nmap выполнено: 1 IP-адрес (1 хост) сканируется за 0,08 секунды
И я подтверждаю, что я действительно знаю, какой у меня локальный IP.
richmaes@portal01:~$ ifconfig -a
enp0s31f6: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.207.0.102 netmask 255.255.255.0 broadcast 10.207.0.255
inet6 fe80::56bf:64ff:fe63:43d0 prefixlen 64 scopeid 0x20<link>
ether 54:bf:64:63:43:d0 txqueuelen 1000 (Ethernet)
RX packets 4295 bytes 3015163 (3.0 MB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 1526 bytes 150636 (150.6 KB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
device interrupt 16 memory 0xef180000-ef1a0000
vncserver прослушивает порт 5901 в соответствии с nmap только относительно домашнего адреса. Я проверил, что в iptables или ufw нет правил. Что здесь происходит?
richmaes@portal01:~$ sudo iptables --list
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
И Брандмауэр
richmaes@portal01:~$ sudo ufw status verbose
Status: inactive