Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Мистика с интернетом, засыпание?  (Прочитано 1759 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Zloy1

  • Активист
  • *
  • Сообщений: 261
    • Просмотр профиля
Re: Мистика с интернетом, засыпание?
« Ответ #30 : 13 Января 2012, 03:19:54 »
iptables используешь?
/etc/ssh/sshd_config в студию!
« Последнее редактирование: 13 Января 2012, 03:22:11 от Zloy1 »

Оффлайн tuch

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: Мистика с интернетом, засыпание?
« Ответ #31 : 13 Января 2012, 14:09:20 »
iptables не настраивал сам, только если какие-то настройки по умолчанию сама система поставила во время установки..

root@GADGET:~# cat /etc/ssh/sshd_config:
(Нажмите, чтобы показать/скрыть)

Оффлайн Zloy1

  • Активист
  • *
  • Сообщений: 261
    • Просмотр профиля
Re: Мистика с интернетом, засыпание?
« Ответ #32 : 13 Января 2012, 15:37:12 »
Я бы посоветовал сначала определить в чем именно проблема - в ssh или в чем-то другом. Предлагаю включить максимальный уровень записи отладочной информации в лог и посмотреть будет ли какая-нибудь запись в логе при неудачной попытке логина или нет. Если нет, значит sshd в случае неудачного логина просто изолирован и надо искать что его изолирует.

Для этого надо сверить время на сервере и на мобильнике, выставить в файле /etc/ssh/sshd_config параметр LogLevel DEBUG и рестартовать sshd сервер, записать время. Затем опять воспроизвести ситуацию когда логин не работает, записать время, выждать минут 10, записать время, включть комп в LAN и убедиться что логин заработал. Просмотреть лог  /var/log/syslog, начиная с времени рестарта ssh сервера (и привести отфильтрованные по слову ssh строки лог тут).

Если в логе по первой попытке нет никаких строк, значит надо искать что изолирует sshd - это модет быть либо маршрутизатор либо что-то в самом домашнем сервере. Других вариантов я не вижу. Маршрутизатор копай сам, а вот на сервере это может быть реализовано либо настройкой непосредственно файрвола (iptables, ufw) либо какими-то спецуальным прогами (Firestarter, fwbuilder, Shorewall, ipkungfu, Fireflier, knockd).

По поведению сервера можно было бы заподозрить применение техники port knoking: http://en.wikipedia.org/wiki/Port_knocking И хотя ты пишешь, что не настраивал самостоятльно iptables, ты мог установить какой-нибудь хитрый пакет защиты, не подозревая, что он самостоятельно настроил эту ботву на файрволе.

Похоже на то, что файрвол отслеживает пакеты, приходящие из LAN (но не от маршрутзатора) и по каждому полученному пакету открывает на определенное время (час) порт sshd, а по истечению этого времени закрывает порт. Поэтому при наличии включенного компа в LAN порт постоянно открыт, так как пакеты по LAN ходят, время постоянно продлевается, и sshd работает как положено, а при отсутствии работающего в LAN компа по истечении часа так как пакетов нет, sshd блокируется.

Ни с чем из указанного мной не играл?
« Последнее редактирование: 13 Января 2012, 15:42:14 от Zloy1 »

Оффлайн Saltty

  • Активист
  • *
  • Сообщений: 362
  • Соль (Ubuntu 14.04)
    • Просмотр профиля
    • Мой сайт
Re: Мистика с интернетом, засыпание?
« Ответ #33 : 13 Января 2012, 15:56:38 »
sudo ufw statusПокажет статус ufw,соответственно, покажите вывод
Посмотрите логи роутера.
Почитайте http://mirspo.narod.ru/firewall.html - полезно ;)

Оффлайн tuch

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: Мистика с интернетом, засыпание?
« Ответ #34 : 13 Января 2012, 16:16:34 »
Zloy1,
Saltty,
огромное спасибо за помощь, постараюсь проделать описанное, позже напишу о результах =)

Zloy1 Нет, не играл.. настраивал только apache2, php, redis, proftpd и пытался настроить DNS-server...

Кстати кроме ssh перестают грузиться и веб страницы... Похоже изолируется не только ssh но и веб сервер..
« Последнее редактирование: 13 Января 2012, 16:21:31 от tuch »

Оффлайн Zloy1

  • Активист
  • *
  • Сообщений: 261
    • Просмотр профиля
Re: Мистика с интернетом, засыпание?
« Ответ #35 : 13 Января 2012, 16:57:30 »
Кстати кроме ssh перестают грузиться и веб страницы... Похоже изолируется не только ssh но и веб сервер..

Вот, кстати, у меня на маршрутизаторе есть такая штука, называется "NAT Setting - Port Trigger" Посмотри у себя - по хорошему  там ничего не должно быть настроено. Это то же самый port knocking. Что у тебя там?



зы
Есть альтернативный способ открытия сервера во внешнюю сеть - вывести его в DMZ. Это когда все порты сервера становятся доступны извне. Этот способ полностью открывает сервер вовне и потому он считается опасным, и его рекомендуется использовать в крайних случаях, когда по другому настроить невозможно (игровые серверы и прочие сервисы, которые открывают много портов и зачастую со случайными значениями).

Но временно (на время эксперимента) я полагаю это сделать довольно безопасно. Попробуй установить в настройках DMZ маршрутизатора внутренний IP адрес своего домашнего сервера. Проверь, остается ли он доступным теперь по прошествии времени. Если да, значит что-то не так с пробросом портов.

ззы
все же что я писал про логирование ssh тоже сделай до перевода сервера в DMZ, чтобы иметь полную картину.
« Последнее редактирование: 14 Января 2012, 00:00:26 от Zloy1 »

Оффлайн tuch

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: Мистика с интернетом, засыпание?
« Ответ #36 : 21 Января 2012, 09:42:19 »
В общем настроил роутер на DMZ и все стало ок =)))) без DMZ так и не понял в чем косяк...  port knocking -a нету...
« Последнее редактирование: 21 Января 2012, 09:48:40 от tuch »

 

Страница сгенерирована за 0.1 секунд. Запросов: 26.