Fórum Ubuntu CZ/SK

Ostatní => Archiv => Téma založeno: Folki 20 Září 2006, 12:04:48

Název: ssh, inetd a firewall - problem s pristupom
Přispěvatel: Folki 20 Září 2006, 12:04:48
nainstaloval som si OpenSSH, tcp wrapper (inetd) a mam nasledujuci problem:
Ked sa pokusim pripojit cez SSH z lokalnej siete tak nie je problem. Pripojenie je uspesne. Problem nastane ked sa snazim pripojit z internetu (t.z. mimo mojej siete).

V subore hosts.allow mam pristup povoleny zo vsetkych IP adries na port 22:
Kód: [Vybrat]
ssh: ALLNapriek tomu pri pokuse o pripojenie dostavam spravu:
ssh: connect to host moja_ip port 22: Connection refused

Server na ktory sa chcem pripojit je za routerom Microcom ADSL DeskPort Router s HW firewallom. Na firewalle som povolil prichadzajuce spojenia cez port 22 zo vsetkych IP adrries a urobil presmerovanie prichadzajucich spojeni z portu 22 na lokalnu adresu 10.0.0.7 (co je v mojom pripade server), port 22.
Napriek tomu to nefunguje ako si predstavujem. Ked urobim skenovanie portov pomocou nmap z vnutornej siete tak mi to ukazuje ze port 22 je otvereny a bezi tam sluzba ssh (co je v poroadku). Ale ked urobim skenovanie portov na IP adresu ktoru ktoru mam pridelenu v ramci internetu pomocou nmap tak mi to ukazuje ze port 22 je zatvoreny. Aj napriek tomu ze na firewalle som ho povolil a je urobene presmerovanie. V pripade online port skenerov na internete je situacia rozna. Niektore mi zistia ze port 22 je otvoreny a bezi tam ssh zatial co ine zobrazuju ze tento port je zatvoreny.

Nevie mi niekto poradit kde som urobil chybu? Preco ma odmieta pripojit cez SSH?
Za pripadne rady vopred dakujem.
Název: ssh, inetd a firewall - problem s pristupom
Přispěvatel: LS 20 Září 2006, 13:58:11
Otazka je, zda se spravne forwarduje port 22. To je ale otazka na vyrobce routeru.
Název: ssh, inetd a firewall - problem s pristupom
Přispěvatel: Folki 20 Září 2006, 14:00:11
ale pokial ho zle forwardujem tak preco niektore skenery mi zistia ze port je otvoreny a bezi tam ssh?
Název: ssh, inetd a firewall - problem s pristupom
Přispěvatel: Folki 20 Září 2006, 19:37:12
stacilo opravit zaznam v hosts.allow:
Kód: [Vybrat]
sshd: ALLa zda sa ze uz to funguje, t.z. ze uz sa viem pripojit aj mimo mojej siete