SSH не пускает снаружи
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- 3t0n
- мл. сержант
- Сообщения: 122
- Зарегистрирован: 2006-05-06 7:41:04
- Откуда: Москва-Владимир
- Контактная информация:
SSH не пускает снаружи
есть сервера на площадке м1 датацентра, они все в локальной сети и есть роутер который роутит внешние ипы сответтвенно каждый на свой сервер локальной сети, к линуховым серверам подключаюсь без проблем снаружи черезз нет и внутри ихн локальной сети лок сети, к фре конект по ssh внутри локалки проходит без заморочек, начинаю конектить (не рутом) снаружи на ип который висит в нете принимает конект просит залогиниться, я логинюсь он говорит что аунтификация файлед и выкидывает, все больше конекты не принимает, захожу с другой внешней машины тоже самое не принимает потом выкидывает и больше законектиться до логина даже не могу как будто порт закрыт, делаю следующее конекчусь на линух машину по ссх и с нее по внутреннему ипу фрибзди конекчусь по ссх на фрю, этот гемор мне порядком поднадоел в чем может быть сей траблс?
О человеке можно судить по его Temporary Internet Files
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: SSH не пускает снаружи
ну stateful фаер с огарничением на кол-во коннектов
и AllowUsers в sshd_config например :/
и AllowUsers в sshd_config например :/
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- 3t0n
- мл. сержант
- Сообщения: 122
- Зарегистрирован: 2006-05-06 7:41:04
- Откуда: Москва-Владимир
- Контактная информация:
Re: SSH не пускает снаружи
ну а причем тут колво конектов? изнутри то пускает всегда в любое время независимо от конектов и конект всего 1
О человеке можно судить по его Temporary Internet Files
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: SSH не пускает снаружи
ну например если внутренее фаерволися иначе чем внешнее
на то она и телепатия, чтобы быть непонятной
не могли бы вы дать поболее информации
на то она и телепатия, чтобы быть непонятной
не могли бы вы дать поболее информации
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- 3t0n
- мл. сержант
- Сообщения: 122
- Зарегистрирован: 2006-05-06 7:41:04
- Откуда: Москва-Владимир
- Контактная информация:
Re: SSH не пускает снаружи
там фаера нет, версия 7.0, приехал в датацентр, поставил на сервер фрю завел пользователя с группой wheel включил sshd и поехал в офис, после чего обнаружились эти грабли
О человеке можно судить по его Temporary Internet Files
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: SSH не пускает снаружи
по умолчанию на фрю под рутом нельзя ходить
нужно завести какого то пользователя в группу wheel
ну или sshd_config править чтобы руту был разрешен доступ
нужно завести какого то пользователя в группу wheel
ну или sshd_config править чтобы руту был разрешен доступ
хех..
- GreenDay
- мл. сержант
- Сообщения: 100
- Зарегистрирован: 2008-02-21 20:25:39
- Откуда: Новосибирск
- Контактная информация:
Re: SSH не пускает снаружи
а откуда тогда следовало утверждение, что к фре по локалке коннект проходит?
последний пост говорит об отсутствии попыток работать через ssh
последний пост говорит об отсутствии попыток работать через ssh
Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива.
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: SSH не пускает снаружи
вы первый пост прочитайте
по теме, походу опять проблемы с днс и резолвом
попробуйте в sshd_config
по теме, походу опять проблемы с днс и резолвом
попробуйте в sshd_config
Код: Выделить всё
UseDNS no
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- 3t0n
- мл. сержант
- Сообщения: 122
- Зарегистрирован: 2006-05-06 7:41:04
- Откуда: Москва-Владимир
- Контактная информация:
Re: SSH не пускает снаружи
читаем ВНИМАТЕЛЬНО мои действияsquid писал(а):по умолчанию на фрю под рутом нельзя ходить
нужно завести какого то пользователя в группу wheel
ну или sshd_config править чтобы руту был разрешен доступ
О человеке можно судить по его Temporary Internet Files
- 3t0n
- мл. сержант
- Сообщения: 122
- Зарегистрирован: 2006-05-06 7:41:04
- Откуда: Москва-Владимир
- Контактная информация:
Re: SSH не пускает снаружи
читаем ВНИМАТЕЛЬНО захожу на линух снаружи и с него конекчусь по внутренней локалке к фреGreenDay писал(а):а откуда тогда следовало утверждение, что к фре по локалке коннект проходит?
последний пост говорит об отсутствии попыток работать через ssh
О человеке можно судить по его Temporary Internet Files
- 3t0n
- мл. сержант
- Сообщения: 122
- Зарегистрирован: 2006-05-06 7:41:04
- Откуда: Москва-Владимир
- Контактная информация:
Re: SSH не пускает снаружи
конекчусь по IP, 1н раз конект принимает пишет аунтификация провалена и именно с этой же машины больше снаруже не пускает, пробую на другой тот же эффект до 1го разаhizel писал(а):вы первый пост прочитайте
по теме, походу опять проблемы с днс и резолвом
попробуйте в sshd_configКод: Выделить всё
UseDNS no
О человеке можно судить по его Temporary Internet Files
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: SSH не пускает снаружи
что в auth.log в обеих случаях?
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- рядовой
- Сообщения: 33
- Зарегистрирован: 2007-10-15 21:07:43
Re: SSH не пускает снаружи
Есть у ssh ключик -v (максимум -vvv). Покажи вывод с этим ключом. Может что и прояснится.
- savio
- лейтенант
- Сообщения: 813
- Зарегистрирован: 2007-11-08 15:46:43
- Откуда: UA
Re: SSH не пускает снаружи
та же ерунда. как побороли?
на фре IP 10.18.5.33/24. с этой подсети пускает. с 10.18.1.10 не пускает (маршрутизация настроена между подсетями, друг друга пингают. в host.allow запрета нету. Use DNS no)
на фре IP 10.18.5.33/24. с этой подсети пускает. с 10.18.1.10 не пускает (маршрутизация настроена между подсетями, друг друга пингают. в host.allow запрета нету. Use DNS no)
Помни о смерти, все суета сует....
- savio
- лейтенант
- Сообщения: 813
- Зарегистрирован: 2007-11-08 15:46:43
- Откуда: UA
Re: SSH не пускает снаружи
и так вроде разобрался.
В /etc/hosts.allow первым правилом прописано: ALL:ALL:allow.
согласно handbook'у это правило разрешает все, и дальше проверка не должна идти!!! но на самом деле, пока не добавть ssh : ALL : allow по ssh не пускает.
В /etc/hosts.allow первым правилом прописано: ALL:ALL:allow.
согласно handbook'у это правило разрешает все, и дальше проверка не должна идти!!! но на самом деле, пока не добавть ssh : ALL : allow по ssh не пускает.
Помни о смерти, все суета сует....