SSH не пускает снаружи

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
3t0n
мл. сержант
Сообщения: 122
Зарегистрирован: 2006-05-06 7:41:04
Откуда: Москва-Владимир
Контактная информация:

SSH не пускает снаружи

Непрочитанное сообщение 3t0n » 2008-04-09 11:40:51

есть сервера на площадке м1 датацентра, они все в локальной сети и есть роутер который роутит внешние ипы сответтвенно каждый на свой сервер локальной сети, к линуховым серверам подключаюсь без проблем снаружи черезз нет и внутри ихн локальной сети лок сети, к фре конект по ssh внутри локалки проходит без заморочек, начинаю конектить (не рутом) снаружи на ип который висит в нете принимает конект просит залогиниться, я логинюсь он говорит что аунтификация файлед и выкидывает, все больше конекты не принимает, захожу с другой внешней машины тоже самое не принимает потом выкидывает и больше законектиться до логина даже не могу как будто порт закрыт, делаю следующее конекчусь на линух машину по ссх и с нее по внутреннему ипу фрибзди конекчусь по ссх на фрю, этот гемор мне порядком поднадоел в чем может быть сей траблс?
О человеке можно судить по его Temporary Internet Files

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: SSH не пускает снаружи

Непрочитанное сообщение hizel » 2008-04-09 11:46:40

ну stateful фаер с огарничением на кол-во коннектов
и AllowUsers в sshd_config например :/
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
3t0n
мл. сержант
Сообщения: 122
Зарегистрирован: 2006-05-06 7:41:04
Откуда: Москва-Владимир
Контактная информация:

Re: SSH не пускает снаружи

Непрочитанное сообщение 3t0n » 2008-04-09 11:50:15

ну а причем тут колво конектов? изнутри то пускает всегда в любое время независимо от конектов и конект всего 1
О человеке можно судить по его Temporary Internet Files

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: SSH не пускает снаружи

Непрочитанное сообщение hizel » 2008-04-09 12:55:24

ну например если внутренее фаерволися иначе чем внешнее
на то она и телепатия, чтобы быть непонятной
не могли бы вы дать поболее информации
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
3t0n
мл. сержант
Сообщения: 122
Зарегистрирован: 2006-05-06 7:41:04
Откуда: Москва-Владимир
Контактная информация:

Re: SSH не пускает снаружи

Непрочитанное сообщение 3t0n » 2008-04-09 13:09:48

там фаера нет, версия 7.0, приехал в датацентр, поставил на сервер фрю завел пользователя с группой wheel включил sshd и поехал в офис, после чего обнаружились эти грабли
О человеке можно судить по его Temporary Internet Files

Аватара пользователя
squid
лейтенант
Сообщения: 683
Зарегистрирован: 2007-05-25 11:32:23
Откуда: Украина, Киев
Контактная информация:

Re: SSH не пускает снаружи

Непрочитанное сообщение squid » 2008-04-09 13:27:38

по умолчанию на фрю под рутом нельзя ходить
нужно завести какого то пользователя в группу wheel
ну или sshd_config править чтобы руту был разрешен доступ
хех..

Аватара пользователя
GreenDay
мл. сержант
Сообщения: 100
Зарегистрирован: 2008-02-21 20:25:39
Откуда: Новосибирск
Контактная информация:

Re: SSH не пускает снаружи

Непрочитанное сообщение GreenDay » 2008-04-09 13:29:28

а откуда тогда следовало утверждение, что к фре по локалке коннект проходит?
последний пост говорит об отсутствии попыток работать через ssh
Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива.

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: SSH не пускает снаружи

Непрочитанное сообщение hizel » 2008-04-09 13:35:33

вы первый пост прочитайте ;)
по теме, походу опять проблемы с днс и резолвом
попробуйте в sshd_config

Код: Выделить всё

UseDNS no
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
3t0n
мл. сержант
Сообщения: 122
Зарегистрирован: 2006-05-06 7:41:04
Откуда: Москва-Владимир
Контактная информация:

Re: SSH не пускает снаружи

Непрочитанное сообщение 3t0n » 2008-04-09 14:26:34

squid писал(а):по умолчанию на фрю под рутом нельзя ходить
нужно завести какого то пользователя в группу wheel
ну или sshd_config править чтобы руту был разрешен доступ
читаем ВНИМАТЕЛЬНО мои действия
О человеке можно судить по его Temporary Internet Files

Аватара пользователя
3t0n
мл. сержант
Сообщения: 122
Зарегистрирован: 2006-05-06 7:41:04
Откуда: Москва-Владимир
Контактная информация:

Re: SSH не пускает снаружи

Непрочитанное сообщение 3t0n » 2008-04-09 14:27:40

GreenDay писал(а):а откуда тогда следовало утверждение, что к фре по локалке коннект проходит?
последний пост говорит об отсутствии попыток работать через ssh
читаем ВНИМАТЕЛЬНО :) захожу на линух снаружи и с него конекчусь по внутренней локалке к фре
О человеке можно судить по его Temporary Internet Files

Аватара пользователя
3t0n
мл. сержант
Сообщения: 122
Зарегистрирован: 2006-05-06 7:41:04
Откуда: Москва-Владимир
Контактная информация:

Re: SSH не пускает снаружи

Непрочитанное сообщение 3t0n » 2008-04-09 14:28:57

hizel писал(а):вы первый пост прочитайте ;)
по теме, походу опять проблемы с днс и резолвом
попробуйте в sshd_config

Код: Выделить всё

UseDNS no
конекчусь по IP, 1н раз конект принимает пишет аунтификация провалена и именно с этой же машины больше снаруже не пускает, пробую на другой тот же эффект до 1го раза
О человеке можно судить по его Temporary Internet Files

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: SSH не пускает снаружи

Непрочитанное сообщение hizel » 2008-04-09 14:52:26

что в auth.log в обеих случаях?
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Deepzor
рядовой
Сообщения: 33
Зарегистрирован: 2007-10-15 21:07:43

Re: SSH не пускает снаружи

Непрочитанное сообщение Deepzor » 2008-04-09 22:18:23

Есть у ssh ключик -v (максимум -vvv). Покажи вывод с этим ключом. Может что и прояснится.

Аватара пользователя
savio
лейтенант
Сообщения: 813
Зарегистрирован: 2007-11-08 15:46:43
Откуда: UA

Re: SSH не пускает снаружи

Непрочитанное сообщение savio » 2013-01-26 2:38:25

та же ерунда. как побороли?
на фре IP 10.18.5.33/24. с этой подсети пускает. с 10.18.1.10 не пускает (маршрутизация настроена между подсетями, друг друга пингают. в host.allow запрета нету. Use DNS no)
Помни о смерти, все суета сует....

Аватара пользователя
savio
лейтенант
Сообщения: 813
Зарегистрирован: 2007-11-08 15:46:43
Откуда: UA

Re: SSH не пускает снаружи

Непрочитанное сообщение savio » 2013-01-26 4:05:33

и так вроде разобрался.
В /etc/hosts.allow первым правилом прописано: ALL:ALL:allow.
согласно handbook'у это правило разрешает все, и дальше проверка не должна идти!!! но на самом деле, пока не добавть ssh : ALL : allow по ssh не пускает.
Помни о смерти, все суета сует....