LINUX.ORG.RU

История изменений

Исправление praseodim, (текущая версия) :

Что-то какая-то вообще каша получается со странными адресами и т.п. Я тоже невеликий спец в сетевых делах, но давай разгребать последовательно.

Итак, обычно хостер VPS, кроме всяких админок на своем сайте, дает тебе IP-адрес твоей VPS (IP_vps). Белый адрес (могут быть еще внутренние, могут быть даже несколько белых, но не суть). Собственно, без этого адреса твоя VPS не будет видна в интернете вообще. Также обычно в свежеподнятой VPS уже поднят ssh-сервер для захода через ssh. Для этого обычно надо или сгенерировать ключи для ssh и загрзить хостеру или иногда по-старинке пускает по логин/пароль через ssh

Что с доступностью самого адреса?

traceroute IP_vps куда заводит?

Пакеты на разные tcp-порты могут идти разными маршрутами, поэтому у traceroute есть еще опция -T (использовать tcp, а не icmp для пробы марштрута) с параметром в номер порта.

У ssh порт обычно 22, но рекомендую его сменить на что-то номером более 1000, потому что разные боты имеют привычку долбиться по стандартным портам и пытаться применять разные эксплоиты для проникновения и если есть баг, то могут поиметь.

У openvpn стандартный порт - 1194 (и тоже очень советую сменить, неплохо на 443 поменять, чтобы немного замаскироваться - это https)

Так вот

#traceroute -T -p 22 IP

#traceroute -T -p 1194 IP

позволят для начала понять как пакеты ходят и проверить не банят ли тупо по ним.

Если все нормально неплохо узнать открыт ли вообще порт vpn на vps. Можно просто прителнетиться

telnet IP 1194

если открыт, будет соединение, которое сбросится через какое-то время

Или чтобы «правильно» можно nmap использовать

$nmap -sT -p 1194 IP

Исходная версия praseodim, :

Что-то какая-то вообще каша получается со странными адресами и т.п. Я тоже невеликий спец в сетевых делах, но давай разгребать последовательно.

Итак, обычно хостер VPS, кроме всяких админок на своем сайте, дает тебе IP-адрес твоей VPS (IP_vps). Белый адрес (могут быть еще внутренние, могут быть даже несколько белых, но не суть). Собственно, без этого адреса твоя VPS не будет видна в интернете вообще.

Что с доступностью самого адреса?

traceroute IP_vps куда заводит?

Пакеты на разные tcp-порты могут идти разными маршрутами, поэтому у traceroute есть еще опция -T (использовать tcp, а не icmp для пробы марштрута) с параметром в номер порта.

У ssh порт обычно 22, но рекомендую его сменить на что-то номером более 1000, потому что разные боты имеют привычку долбиться по стандартным портам и пытаться применять разные эксплоиты для проникновения и если есть баг, то могут поиметь.

У openvpn стандартный порт - 1194 (и тоже очень советую сменить, неплохо на 443 поменять, чтобы немного замаскироваться - это https)

Так вот

#traceroute -T -p 22 IP

#traceroute -T -p 1194 IP

позволят для начала понять как пакеты ходят и проверить не банят ли тупо по ним.

Если все нормально неплохо узнать открыт ли вообще порт vpn на vps. Можно просто прителнетиться

telnet IP 1194

если открыт, будет соединение, которое сбросится через какое-то время

Или чтобы «правильно» можно nmap использовать

$nmap -sT -p 1194 IP