使用隧道的Java RMI - 一个例外

时间:2014-07-09 13:49:35

标签: java ssh rmi putty

当我们完成调试步骤时,这个问题变得很长。我将把这些留给那些有问题的未来用户,但是这里有一个简短的版本:

简短版

使用putty,而不是使用" Dynamic"这意味着它使用SOCKS,你应该使用" local"连接到SSH服务器。

见这里:https://serverfault.com/questions/272754/what-is-the-difference-between-local-remote-dynamic-ssh-tunneling

更改此项修复了以下异常:

    java.rmi.ConnectIOException: error during JRMP connection establishment; nested exception is: 
    java.io.EOFException
    at sun.rmi.transport.tcp.TCPChannel.createConnection(Unknown Source)
    at sun.rmi.transport.tcp.TCPChannel.newConnection(Unknown Source)
    at sun.rmi.server.UnicastRef.newCall(Unknown Source)
    at sun.rmi.registry.RegistryImpl_Stub.lookup(Unknown Source)
    at java.rmi.Naming.lookup(Unknown Source)
    at TMAClient.main(Client.java:22)
Caused by: java.io.EOFException

第二个问题是对象没有使用正确的端口进行导出。这需要更改为在扩展UnicastRemoteObject的对象的构造函数中使用super(1099)。

长版

我似乎非常接近通过使用SSH隧道和RMI让我的客户端与我的服务器通话,但我得到一个例外,我不知道为什么。

服务器和客户端都使用JRE 8,并且有一个security.policy,它授予所有权限(暂时)。我在同一台机器上运行时测试了服务器和客户端,这是有效的。但是,我现在正在尝试使用SSH tunel解决防火墙问题。

在运行服务器的VM上,安装FreeSSHd并允许端口转发。在有客户端的机器上,我使用以下设置设置了putty:

主机: 端口:23(这在路由器上正确设置为端口转发等)。

连接/ SSH /隧道: 源端口:1099 目的港:1099 动态 自动

当我在客户端调用Naming.lookup()方法时,我得到了这个异常:

java.rmi.ConnectIOException: error during JRMP connection establishment; nested exception is: 
    java.io.EOFException
    at sun.rmi.transport.tcp.TCPChannel.createConnection(Unknown Source)
    at sun.rmi.transport.tcp.TCPChannel.newConnection(Unknown Source)
    at sun.rmi.server.UnicastRef.newCall(Unknown Source)
    at sun.rmi.registry.RegistryImpl_Stub.lookup(Unknown Source)
    at java.rmi.Naming.lookup(Unknown Source)
    at TMAClient.main(Client.java:22)
Caused by: java.io.EOFException
    at java.io.DataInputStream.readByte(Unknown Source)
    ... 6 more
HelloClient exception: java.rmi.ConnectIOException: error during JRMP connection establishment; nested exception is: 
    java.io.EOFException

客户端上的代码如下:

System.setSecurityManager(new RMISecurityManager());
Naming.lookup("rmi://localhost/" + AUTH_OBJECT_BINDING);

我认为这可能是因为putty设置中的一些错误,但我在诊断导致这种情况的原因时遇到了问题。我还尝试使用源端口1098和目标1099,并将客户端更改为使用localhost:1098,但这没有用。

我知道如果我将命名查找中的端口更改为1099或1098以外的其他内容(具体取决于putty的设置方式),我会收到连接拒绝异常。这表明它正在连接,但出现了问题。

非常感谢任何帮助。

在EJP建议的评论中添加VM参数后,我在启动时会看到这一点,但我还不确定这是否重要:

Jul 10, 2014 9:07:42 AM sun.rmi.server.UnicastServerRef logCall
FINER: RMI TCP Connection(1)-127.0.0.1: [127.0.0.1: sun.rmi.registry.RegistryImpl[0:0:0, 0]: void rebind(java.lang.String, java.rmi.Remote)]
Jul 10, 2014 9:07:42 AM sun.rmi.server.UnicastServerRef logCall
FINER: RMI TCP Connection(2)-127.0.0.1: [127.0.0.1: sun.rmi.transport.DGCImpl[0:0:0, 2]: java.rmi.dgc.Lease dirty(java.rmi.server.ObjID[], long, java.rmi.dgc.Lease)

putty tunnel config connection freeSSH - server side

注意 - 我已尝试使用和不使用forward / bind进行本地主机设置。 enter image description here connected

1 个答案:

答案 0 :(得分:1)

除非服务器使用代码库功能,否则您不需要客户端的安全管理器。

使用

运行服务器JVM
-Djava.rmi.server.logCalls=true

-Dsun.rmi.server.exceptionTrace=true

所以你可以看到你是否连接它。有关要设置的更多内容,请参阅this page:TCP传输日志记录也很有用。任何感兴趣的例外,请在此处发布。

您的SSH隧道尚未正确设置。你能发布PUTTY隧道配置屏幕的截图吗?注意,你不能在一台主机上运行它,这与@ ElliotFrisch上面明显的建议相反。您无法在两个不同的进程中同时侦听SSH和RMI。

PUTTY隧道应该在端口1099本地监听并转发到远程端口1099.我无法从你发布的内容中看到它。