Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Не могу подключиться только с одного адреса по SSH к компьютеру.  (Прочитано 1021 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн neodiz

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Добрый день.
Проблема глупая но уже всю голову сломал.
Не могу подключиться к серверу ни к одному порту(ssh web http web https). Не могу только с одного адреса. Если подклчюаться с другого ssh сессия поднимается.

Итак.
root@nginx:~# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere           
ACCEPT     all  --  anywhere             anywhere             state RELATED,ESTABLISHED
LOG        tcp  --  <МОЙ IP>  anywhere             tcp dpt:ssh LOG level warning prefix "rule description"
ACCEPT     tcp  --  anywhere             anywhere             state NEW tcp dpt:ssh
ACCEPT     tcp  --  anywhere             anywhere             state NEW tcp dpt:http
ACCEPT     tcp  --  anywhere             anywhere             state NEW tcp dpt:https
ACCEPT     tcp  --  anywhere             anywhere             state NEW tcp dpt:zabbix-trapper
ACCEPT     udp  --  anywhere             anywhere             udp dpt:domain
ACCEPT     icmp --  anywhere             anywhere             icmptype 8 code 0
ACCEPT     all  --  192.168.0.0/24       anywhere           
REJECT     all  --  anywhere             anywhere             reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
root@nginx:~#
Включил логирование моих пакетов.
Aug 17 09:32:47 nginx kernel: rule descriptionIN=eth1 OUT= MAC=fa:16:3e:b9:d5:ed:64:87:88:5a:f9:b9:08:00 SRC=<> DST=<> LEN=60 TOS=0x00 PREC=0x00 TTL=51 ID=19838 DF PROTO=TCP SPT=37168 DPT=22 WINDOW=29200 RES=0x00 SYN URGP=0
Вижу пакеты летят. Снифером тоже вижу пакеты только прилетают, но обратно не уходят.

UFW выключен
 sudo ufw status
Status: inactive

Конфиги SSH не буду прикладывать, так как 80 порт и 443 тоже не работают.
Спецы Ubuntu подскажите в чем еще может быть проблема.




ТС не появлялся на Форуме более полугода по состоянию на 14/07/2019 (последняя явка: 18/08/2017). Модератором раздела принято решение закрыть тему.
--zg_nico
« Последнее редактирование: 14 Июля 2019, 05:31:09 от zg_nico »

Оффлайн symon.2014

  • Забанен
  • Старожил
  • *
  • Сообщений: 1225
  • Ковырятель страны OS.
    • Просмотр профиля
Если подклчюаться с другого ssh сессия поднимается.
А можно уточнить, компы разные? И клиентские настройки?

Оффлайн neodiz

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Клиентский комп да другой. Куда я подключаюсь это сервер и он находится в интернете.
После ребута доступ я к нему получаю. Т.е кто то банит мой адрес
hosts.allow hosts.deny в этих файлах нету моего адреса.

Оффлайн symon.2014

  • Забанен
  • Старожил
  • *
  • Сообщений: 1225
  • Ковырятель страны OS.
    • Просмотр профиля
Т.е кто то банит мой адрес
навряд ли, настройки на стороне сервера и клиента очень интимная штука, там каждый символ рассматривать надо.

Оффлайн neodiz

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Еще раз повторяю. Не могу подключиться к 22 и 80 и 443 портам. Т.е блокировка идет на основе ip.
 

Пользователь добавил сообщение 17 Августа 2017, 13:52:26:
Итак еще одна зацепка.
У меня строят пробросы портов.На другие машины. На те порты я могу подключиться. Т.е где то на iptables затык.
« Последнее редактирование: 17 Августа 2017, 13:52:26 от neodiz »

Оффлайн Павел Зырянов

  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Я бы на твоем месте сравнил настройки клиентов, рабочий с не рабочим, и попробовал бы со смартфона через 3g сеть подключиться.
Дальше уже анализировал бы полученные результаты. Если с других клиентов подключается - значит проблема не в IP а в клиенте.
Павел.

Оффлайн neodiz

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
О каких настройках идет речь ? SSH Сеть

Оффлайн Павел Зырянов

  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
О каких настройках идет речь ? SSH Сеть
Если ты ко мне обращался, то ты верно сам ответил. Что влияет на соединение? Настройки сети и SSH. Попробуй с виндовой машины через Pytty подключиться. Попроси других людей подключиться, если это возможно, хотя-бы без пароля, главное отрыть причину. Ты напиши что делал, на чем остановился.
Павел.

Оффлайн neodiz

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Я просто хотел сказать что SSH отметается, так как 80 и 443 порты тоже не работают.Попробовал из под винды как сказали, тоже не получается ни 22 ни 80 порт.Думаю MTU на моей стороне(позже попробую понизить), хотя мало вероятно.

 

Страница сгенерирована за 0.046 секунд. Запросов: 23.