LINUX.ORG.RU
ФорумAdmin

Debian ssh извне


0

1

Всем привет. По необходимости поставил себе Debian. Необходимо организовать доступ к серверу снаружи по ssh. Но putty не конектится (connection refused). В локалке доступ есть. Порт в роутере (asus rt-n16) проброшен. То, что проброс портов работает нормально, проверял устанавливая ftp сервер на машину с windows 7. И я получал доступ к фтп с мобильного. куда копать? Есть подозрение на iptables, но к сожалению полный новичек в этом.

# iptables -L -n -v
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Ответ на: комментарий от bvn13

Файрволлов никаких не ставил, если только в установке его не было. Делал чистую установку. Я пока полный чайник в линуксах ((

/etc/network/if-up.d/iptables.conf этого конфига у меня нет. А он должен присутствовать?

JekaPDA
() автор топика
Ответ на: комментарий от JekaPDA

насколько я знаю, иптаблы конфигурируются скриптом при каждом запуске. судя по Вашему выводу, у Вас они не настроены.

bvn13 ★★★★★
()
Ответ на: комментарий от bvn13

Пустить всё

судя по Вашему выводу, у Вас они не настроены.

Я бы сказал, что настроены пропускать всё.

А если настроить проброс 21 порта на ЭВМ с ШINDOШS, убедиться что FTP работает, а потом выключить ЭВМ с ШINDOШS, поставить на ЭВМ c Debian'ом IP адрес который был у ШINDOШS и запустить OpenSSH на 21 порте?

Кстати, ещё пройдер может блокировать 22 порт, а может и не блокировать.

Camel ★★★★★
()
Ответ на: комментарий от bvn13

Если Вам не сложно, подскажите, как правильно настроить на примере 22 порта. Уж извините за такие чайниковские вопросы.

JekaPDA
() автор топика
Ответ на: комментарий от JekaPDA

Ну, настройки SSH-демона лежат в /etc/ssh/sshd_config. Дописав туда строчку Port 2222, Вы скажете ssh-демону слушать порт 2222, и т.д. Можно указывать больше одного порта, тогда демон будет «слушать» несколько портов, для этого нужно написать по одной строчке такого вида для каждого порта.

yura_ts ★★
()
Ответ на: Пустить всё от Camel

Да в том-то и дело, что брал произвольный порт. ФТП на форточках открывал например на порту 48715, похожий порт и для ssh открывал на дебиане. Машины разные. Пробовал 22,23, 443 и подобные - голяк. Файрволл даже на роутере отрубал.

JekaPDA
() автор топика
Ответ на: комментарий от JekaPDA

Хм, может роутер неправильно настроен? Может, ошиблись где?

Скриншоты настроек роутера (с затертой приватной информацией, если есть) — в студию!

yura_ts ★★
()
Ответ на: комментарий от yura_ts

вот лог из роутера при попытке подключиться

Sep  9 17:14:05 kernel: ACCEPT IN=ppp0 OUT=br0 SRC=178.140.30.206 DST=192.168.1.222 LEN=52 TOS=0x00 PREC=0x00 TTL=121 ID=25513 DF PROTO=TCP SPT=55960 DPT=50845 SEQ=1705034569 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (020405500103030201010402) 
Sep  9 17:14:06 kernel: ACCEPT IN=ppp0 OUT=br0 SRC=178.140.30.206 DST=192.168.1.222 LEN=52 TOS=0x00 PREC=0x00 TTL=121 ID=25538 DF PROTO=TCP SPT=55960 DPT=50845 SEQ=1705034569 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (020405500103030201010402) 
Sep  9 17:14:06 kernel: ACCEPT IN=ppp0 OUT=br0 SRC=178.140.30.206 DST=192.168.1.222 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=25561 DF PROTO=TCP SPT=55960 DPT=50845 SEQ=1705034569 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (0204055001010402) 
Sep  9 17:14:09 kernel: DROPIN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:4c:5e:0c:65:4f:0f:08:00 SRC=10.251.239.98 DST=255.255.255.255 LEN=134 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=5678 DPT=5678 LEN=114 

JekaPDA
() автор топика
Ответ на: комментарий от JekaPDA

Перестал вообще что-либо понимать.

Перестал вообще что-либо понимать. Ковырялся, менял настройки sshd. потом возвращал назад и вдруг заработало. Вот как так? в форточках я еще понимаю, что так звезды могли сложится, а тут-то как так?

JekaPDA
() автор топика
Ответ на: комментарий от yura_ts

Перегружал и неоднократно, и самого демона и даже крайние меры были, перезагрузкой компа - не помогало. А тут раз и поехало...

JekaPDA
() автор топика
Ответ на: комментарий от sdio

Я и не говорю, что все понимаю. Если-бы все понимал, то наверное и вопросы были-бы другие или их вообще не было. Поэтому и обратился за помощью. Вам наверное известны типичные ошибки новичков, на которых надо заострить внимание.

JekaPDA
() автор топика
Ответ на: комментарий от JekaPDA

ты новичок в tcp/ip? linux в твоем вопросе второстепенен.

sdio ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.