Страница 1 из 1

SSH не пускает снаружи

Добавлено: 2008-04-09 11:40:51
3t0n
есть сервера на площадке м1 датацентра, они все в локальной сети и есть роутер который роутит внешние ипы сответтвенно каждый на свой сервер локальной сети, к линуховым серверам подключаюсь без проблем снаружи черезз нет и внутри ихн локальной сети лок сети, к фре конект по ssh внутри локалки проходит без заморочек, начинаю конектить (не рутом) снаружи на ип который висит в нете принимает конект просит залогиниться, я логинюсь он говорит что аунтификация файлед и выкидывает, все больше конекты не принимает, захожу с другой внешней машины тоже самое не принимает потом выкидывает и больше законектиться до логина даже не могу как будто порт закрыт, делаю следующее конекчусь на линух машину по ссх и с нее по внутреннему ипу фрибзди конекчусь по ссх на фрю, этот гемор мне порядком поднадоел в чем может быть сей траблс?

Re: SSH не пускает снаружи

Добавлено: 2008-04-09 11:46:40
hizel
ну stateful фаер с огарничением на кол-во коннектов
и AllowUsers в sshd_config например :/

Re: SSH не пускает снаружи

Добавлено: 2008-04-09 11:50:15
3t0n
ну а причем тут колво конектов? изнутри то пускает всегда в любое время независимо от конектов и конект всего 1

Re: SSH не пускает снаружи

Добавлено: 2008-04-09 12:55:24
hizel
ну например если внутренее фаерволися иначе чем внешнее
на то она и телепатия, чтобы быть непонятной
не могли бы вы дать поболее информации

Re: SSH не пускает снаружи

Добавлено: 2008-04-09 13:09:48
3t0n
там фаера нет, версия 7.0, приехал в датацентр, поставил на сервер фрю завел пользователя с группой wheel включил sshd и поехал в офис, после чего обнаружились эти грабли

Re: SSH не пускает снаружи

Добавлено: 2008-04-09 13:27:38
squid
по умолчанию на фрю под рутом нельзя ходить
нужно завести какого то пользователя в группу wheel
ну или sshd_config править чтобы руту был разрешен доступ

Re: SSH не пускает снаружи

Добавлено: 2008-04-09 13:29:28
GreenDay
а откуда тогда следовало утверждение, что к фре по локалке коннект проходит?
последний пост говорит об отсутствии попыток работать через ssh

Re: SSH не пускает снаружи

Добавлено: 2008-04-09 13:35:33
hizel
вы первый пост прочитайте ;)
по теме, походу опять проблемы с днс и резолвом
попробуйте в sshd_config

Код: Выделить всё

UseDNS no

Re: SSH не пускает снаружи

Добавлено: 2008-04-09 14:26:34
3t0n
squid писал(а):по умолчанию на фрю под рутом нельзя ходить
нужно завести какого то пользователя в группу wheel
ну или sshd_config править чтобы руту был разрешен доступ
читаем ВНИМАТЕЛЬНО мои действия

Re: SSH не пускает снаружи

Добавлено: 2008-04-09 14:27:40
3t0n
GreenDay писал(а):а откуда тогда следовало утверждение, что к фре по локалке коннект проходит?
последний пост говорит об отсутствии попыток работать через ssh
читаем ВНИМАТЕЛЬНО :) захожу на линух снаружи и с него конекчусь по внутренней локалке к фре

Re: SSH не пускает снаружи

Добавлено: 2008-04-09 14:28:57
3t0n
hizel писал(а):вы первый пост прочитайте ;)
по теме, походу опять проблемы с днс и резолвом
попробуйте в sshd_config

Код: Выделить всё

UseDNS no
конекчусь по IP, 1н раз конект принимает пишет аунтификация провалена и именно с этой же машины больше снаруже не пускает, пробую на другой тот же эффект до 1го раза

Re: SSH не пускает снаружи

Добавлено: 2008-04-09 14:52:26
hizel
что в auth.log в обеих случаях?

Re: SSH не пускает снаружи

Добавлено: 2008-04-09 22:18:23
Deepzor
Есть у ssh ключик -v (максимум -vvv). Покажи вывод с этим ключом. Может что и прояснится.

Re: SSH не пускает снаружи

Добавлено: 2013-01-26 2:38:25
savio
та же ерунда. как побороли?
на фре IP 10.18.5.33/24. с этой подсети пускает. с 10.18.1.10 не пускает (маршрутизация настроена между подсетями, друг друга пингают. в host.allow запрета нету. Use DNS no)

Re: SSH не пускает снаружи

Добавлено: 2013-01-26 4:05:33
savio
и так вроде разобрался.
В /etc/hosts.allow первым правилом прописано: ALL:ALL:allow.
согласно handbook'у это правило разрешает все, и дальше проверка не должна идти!!! но на самом деле, пока не добавть ssh : ALL : allow по ssh не пускает.