Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Доступ к серверу по ssh или как пробить 22й порт.  (Прочитано 3635 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн newmandrew

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Привет комьюнити. Такой трабл.
У меня есть локалка, интернет через шлюз, модем d-link DSL_2640NRU
Так вот в локалке сервер на ubuntu-server 12.04.
Хочу получить к нему доступ через ssh. В локалке всё подключается, можно админить. А вот из вне не получается.
В прошивке модема пробросил 22й порт, как во всех мануалках и написано, но при сканировании своего внешнего ip показано что порт 22 закрыт.

(Нажмите, чтобы показать/скрыть)
Так вот вопрос: Как открыть этот порт. Тех поддержка провайдера неадекватная. Возможно ли что это провайдер режет порты?
Спасибо.
« Последнее редактирование: 29 Января 2013, 15:04:20 от newmandrew »

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
IP - белый?
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28358
    • Просмотр профиля
Заканчиваем играть в шпионов, начинаем давать реальную информацию.
ifconfig -a ; iptables-save ; tracepath ya.ru
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Меня вот это:
23/tcp   open  telnet
смутило - похоже там таки не белый IP а NAT, и NAT серваком выступает какой-то виндовый хост. По крайней мере мне крайне странно видеть открытый порт телнета на NIX-овом хосте.... :idiot2:
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн БТР

  • Заслуженный пользователь
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 6161
    • Просмотр профиля
да это у него порт управления роутером наверное отсвечивает

Оффлайн newmandrew

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Заканчиваем играть в шпионов, начинаем давать реальную информацию.
ifconfig -a ; iptables-save ; tracepath ya.ru
ifconfig -a
(Нажмите, чтобы показать/скрыть)
iptables-save
(Нажмите, чтобы показать/скрыть)
tracepath ya.ru
(Нажмите, чтобы показать/скрыть)


Пользователь решил продолжить мысль 29 Января 2013, 17:24:20:
IP - белый?
внешний 212.98.189.229
его и сканил.
А внутри у меня всё через 192.168.1.1
« Последнее редактирование: 29 Января 2013, 17:44:18 от newmandrew »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
А я бы предложил сначала обсудить с какой точки происходит сканирование портов?

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
внешний 212.98.189.229
Этот адрес стоит как внешний на роутере?
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
В прошивке модема пробросил 22й порт
Скрин в студию.
« Последнее редактирование: 29 Января 2013, 22:44:30 от arcfi »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28358
    • Просмотр профиля
внешний 212.98.189.229
его и сканил.
Откуда сканили?
И...
В прошивке модема пробросил 22й порт, как во всех мануалках и написано, но при сканировании своего внешнего ip показано что порт 22 закрыт.
Скрин в студию.
Скрин проброса порта на роутере.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн newmandrew

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
AnrDaemon,
ArcFi,
fisher74,
сканировал с соседней машины в той же локалке..
внешний - адрес у роутера.


Пользователь решил продолжить мысль 30 Января 2013, 12:51:40:
я даже делал DMZ, следовательно должны были все запросы на роутер перенаправляться к серваку.
но тоже самое...
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 30 Января 2013, 12:51:40 от newmandrew »

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Смотреть нужно снаружи, а не с "соседней машины в той же локалке". Если это реальный адрес, то все в порядке:
vk@vladimir:~$ ssh 212.98.189.229
The authenticity of host '212.98.189.229 (212.98.189.229)' can't be established.
RSA key fingerprint is 74:82:f8:70:c2:8a:54:8e:b2:52:1f:a8:5d:15:4a:58.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '212.98.189.229' (RSA) to the list of known hosts.
vk@212.98.189.229's password:

Оффлайн newmandrew

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
проверю.. попзже.. спс.

Пользователь решил продолжить мысль 30 Января 2013, 16:10:59:
проверю.. попзже.. спс.
Всем спасибо, проверил через мой BB 8520, всё конектится.
« Последнее редактирование: 30 Января 2013, 16:10:59 от newmandrew »

 

Страница сгенерирована за 0.027 секунд. Запросов: 22.