LINUX.ORG.RU
решено ФорумAdmin

Билайн USB 3g и Debian


0

1

Подключаю к компьютеру с Debian 6 3g-модем Билайн. Все отлично, соединение устанавливается, интернет появляется. Но не могу получить доступ по ssh через это соединение с удаленного компьютера. Подскажите, в чем может быть проблема.

dima@ebox:~$ /sbin/ifconfig

eth0 Link encap:Ethernet HWaddr 00:1b:eb:25:11:f1

inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0

inet6 addr: fe80::21b:ebff:fe25:11f1/64 Scope:Link

UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1

RX packets:7436 errors:0 dropped:0 overruns:0 frame:0

TX packets:5496 errors:0 dropped:0 overruns:0 carrier:0

collisions:0 txqueuelen:1000

RX bytes:842483 (822.7 KiB) TX bytes:1363975 (1.3 MiB)

Interrupt:5

lo Link encap:Local Loopback

inet addr:127.0.0.1 Mask:255.0.0.0

inet6 addr: ::1/128 Scope:Host

UP LOOPBACK RUNNING MTU:16436 Metric:1

RX packets:8 errors:0 dropped:0 overruns:0 frame:0

TX packets:8 errors:0 dropped:0 overruns:0 carrier:0

collisions:0 txqueuelen:0

RX bytes:560 (560.0 B) TX bytes:560 (560.0 B)

ppp0 Link encap:Point-to-Point Protocol

inet addr:172.19.57.15 P-t-P:10.64.64.64 Mask:255.255.255.255

UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1 RX packets:5378 errors:0 dropped:0 overruns:0 frame:0

TX packets:7013 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3

RX bytes:3548173 (3.3 MiB) TX bytes:694606 (678.3 KiB)

dima@ebox:~$ /sbin/route -n

Kernel IP routing table

Destination Gateway Genmask Flags Metric Ref Use Iface

10.64.64.64 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0

192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0

0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0

root@ebox:~# tcpdump -i ppp0 port 22

tcpdump: verbose output suppressed, use -v or -vv for full protocol decode

listening on ppp0, link-type LINUX_SLL (Linux cooked), capture size 65535 bytes

18:35:08.532023 IP 172.19.57.15.51151 > 217.118.83.144.ssh: Flags , seq 2836078687, win 8192, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0

18:35:11.542896 IP 172.19.57.15.51151 > 217.118.83.144.ssh: Flags , seq 2836078687, win 8192, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0

18:35:17.542930 IP 172.19.57.15.51151 > 217.118.83.144.ssh: Flags , seq 2836078687, win 8192, options [mss 1460,nop,nop,sackOK], length 0



Последнее исправление: ameba (всего исправлений: 1)

Лучше в тег \[code\].

И показывай iptables-save

И MTU до 1452 неплохо бы убавить, если ppp. У тебя сейчас наверное 1492

adriano32 ★★★
()

Попробуйте запустить ssh -vvv и посмотреть, на что он ругается.
Вы уверены, что Билайн даёт «белые» IP-адреса (такие, которые в принципе могут быть доступными снаружи)?
Попробуйте воспользоваться https://github.com/progrium/localtunnel

AITap ★★★★★
()
Ответ на: комментарий от AITap

172.19.57.15
>>172.16.0.0/12

Точно, забыл совсем. Адрес серый же.

adriano32 ★★★
()
Ответ на: комментарий от adriano32

И показывай iptables-save

И MTU до 1452 неплохо бы убавить, если ppp. У тебя сейчас наверное 1492

login as: root
root@ebox:~# iptables-save
root@ebox:~#

MTU можно убавить, но инет есть.

ameba
() автор топика
Ответ на: комментарий от AITap

Попробуйте запустить ssh -vvv и посмотреть, на что он ругается. Вы уверены, что Билайн даёт «белые» IP-адреса (такие, которые в принципе могут быть доступными снаружи)?

tcpdump показывает, что на ppp0 приходят «извне» пакеты, но на них никто не отвечает, хотя sshd слушает.

root@ebox:~# netstat -antp
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      1130/portmap
tcp        0      0 0.0.0.0:21              0.0.0.0:*               LISTEN      1608/vsftpd
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1612/sshd
tcp        0      0 0.0.0.0:44728           0.0.0.0:*               LISTEN      1145/rpc.statd
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      1576/exim4
tcp        0      0 192.168.0.1:22          192.168.0.11:49639      ESTABLISHED 1665/0
tcp        0     52 192.168.0.1:22          192.168.0.11:49984      ESTABLISHED 1699/sshd: dima [pr
tcp        0      0 172.19.4.251:53263      204.16.252.106:80       CLOSE_WAIT  1324/inadyn
tcp6       0      0 :::22                   :::*                    LISTEN      1612/sshd
tcp6       0      0 ::1:25                  :::*                    LISTEN      1576/exim4
root@ebox:~#

ameba
() автор топика
Ответ на: комментарий от ameba

Если ppp-соединение поднялось после запуска sshd, он может не знать о том, что на ppp0 можно что-то слушать. Попробуйте перезапустить sshd.

AITap ★★★★★
()
Ответ на: комментарий от AITap

Вы уверены, что Билайн даёт «белые» IP-адреса (такие, которые в принципе могут быть доступными снаружи)?

Да, действительно, адрес «серый». Спасибо!

ameba
() автор топика
Ответ на: комментарий от adriano32

У тебя адрес серый, ты в курсе?

Точно! «Семен Семеныч!» (с)

ameba
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.