Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: ssh, vpn из под корпоративной сетки  (Прочитано 1662 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Zmoki

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
ssh, vpn из под корпоративной сетки
« : 22 Декабря 2012, 11:29:22 »
Привет!
У меня возникла проблема:
Из корпоративной сети не работают ssh и pptp vpn до амазона, домашнего сервера и кластера с белым ип.
В корпоративной сети стоит прокси, который все это и режет.
Но, что интересно, webmin(:10000) и deluge(:8112) работают спокойно. Также, есть повесить sshd на 80 порт, то в броузере, при serverip:80 видно "SSH-2.0-OpenSSH_5.9p1 Debian-5ubuntu1". Отсюда делаю вывод что порты не режут.
Sshd сейчас висит на 80, 443, 22 и 8080 портах.
При подлючении с 3g модела все работает, при подключении с корпоративной сети:
(Нажмите, чтобы показать/скрыть)
ping
(Нажмите, чтобы показать/скрыть)
Пинг до любого ресурса не идет
Есть подозрение на настройку прокси в Linux Mint nadia, тк у других пользователей этой же сети ssh работает нормально.
Прокси указаны для http, https, ftp, socks.
Местные админы ситят на зарплату и все у них окей.
Что посоветуете?(ssh жизненно необходим для работы с расчетным кластером)

Оффлайн JSTTechnology

  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
Re: ssh, vpn из под корпоративной сетки
« Ответ #1 : 22 Декабря 2012, 12:02:23 »
tcpdump на всех сетевухах проверь и узнаешь на какие приходит и уходит, а на какие нет если что этот пакет надо установить!

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: ssh, vpn из под корпоративной сетки
« Ответ #2 : 22 Декабря 2012, 12:11:29 »
Zmoki,
wget ya.ru
Wars ~.o

Оффлайн JSTTechnology

  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
Re: ssh, vpn из под корпоративной сетки
« Ответ #3 : 22 Декабря 2012, 12:30:35 »
по поводу vpn шлюз должен пропускать 1723 и 47 порт. У меня все на iptables работает мне пришлось ядро шлюза пропадчить для того чтобы vpn подключения из внутренней сети пошли к внешним ресурсам!

Оффлайн Zmoki

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: ssh, vpn из под корпоративной сетки
« Ответ #4 : 22 Декабря 2012, 12:41:40 »
Zmoki,
wget ya.ru
(Нажмите, чтобы показать/скрыть)

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: ssh, vpn из под корпоративной сетки
« Ответ #5 : 22 Декабря 2012, 12:51:09 »
нормально, ssh проблема также.))
cat /etc/services | grep "^ssh"?
Wars ~.o

Оффлайн Zmoki

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: ssh, vpn из под корпоративной сетки
« Ответ #6 : 22 Декабря 2012, 12:53:46 »
нормально, ssh проблема также.))
cat /etc/services | grep "^ssh"?
(Нажмите, чтобы показать/скрыть)
Это с рабочей машины за корпоративным прокси, если что.

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: ssh, vpn из под корпоративной сетки
« Ответ #7 : 22 Декабря 2012, 13:03:40 »
гугле много разных тоже команда и вывод копипаст
гугле пиши поиск "ssh: connect to host" Ubuntu
Wars ~.o

Оффлайн Zmoki

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: ssh, vpn из под корпоративной сетки
« Ответ #8 : 22 Декабря 2012, 13:15:22 »
гугле много разных тоже команда и вывод копипаст
гугле пиши поиск "ssh: connect to host" Ubuntu
Возможно я Вас не понял, но я уже предварительно погуглил. У большинства либо порта закрыты, либо не на тот порт стучатся. У меня же и порты вроде открыты(броузер может до них достучатся), а коннекта нет. При подключении к другим сетям коннект происходит нормально с одинаковыми настройками.
Но, все равно спасибо что откликнулись.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: ssh, vpn из под корпоративной сетки
« Ответ #9 : 22 Декабря 2012, 18:43:31 »
А попробуйте nmap поиграться с параметром -P0 (без проверки пинга), что он скажет про открытость портов.

Хотите совет? Фломастерами не кидаться, знаю, что вкус и цвет разные, но я предлагаю поднять дома OpenVPN. Если использовать tcp-протокол, то и через прокси будет работать. А уж в своей сети - хоть чётра лысого.

Оффлайн Zmoki

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: ssh, vpn из под корпоративной сетки
« Ответ #10 : 22 Декабря 2012, 21:56:25 »
А попробуйте nmap поиграться с параметром -P0 (без проверки пинга), что он скажет про открытость портов.

Хотите совет? Фломастерами не кидаться, знаю, что вкус и цвет разные, но я предлагаю поднять дома OpenVPN. Если использовать tcp-протокол, то и через прокси будет работать. А уж в своей сети - хоть чётра лысого.

За совет спасибо, сейчас настраиваю все это дело. Я пока что новичек в данной области, и предпочтений в фломастерах не имею =)
А админ честно признался что то то у него не настроенно в локалке. Только вот что именно он похоже и сам не понимает, и это печально.

Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
Re: ssh, vpn из под корпоративной сетки
« Ответ #11 : 23 Декабря 2012, 05:25:17 »
Если установлен проксик, то через 80 порт скорее всего не удастся подключиться. На 80 порту проксик по умолчанию не разрешает метод CONNECT. Нужно использовать порты на которых разрешен этот метод. Напрмер https (порт 443).

Оффлайн Zmoki

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: ssh, vpn из под корпоративной сетки
« Ответ #12 : 23 Декабря 2012, 09:59:08 »
Если установлен проксик, то через 80 порт скорее всего не удастся подключиться. На 80 порту проксик по умолчанию не разрешает метод CONNECT. Нужно использовать порты на которых разрешен этот метод. Напрмер https (порт 443).
Хм, спасибо за совет. Подскажите, какие порты , кроме 80 и 443 могут быть открыты в гос. конторе?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: ssh, vpn из под корпоративной сетки
« Ответ #13 : 23 Декабря 2012, 10:06:03 »
8080

Пользователь решил продолжить мысль 23 Декабря 2012, 10:07:00:
Попробуйте рандомно порты выше 1024

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: ssh, vpn из под корпоративной сетки
« Ответ #14 : 23 Декабря 2012, 23:30:23 »
а ссх у нас умеет через проксю ходить? я что-то пропустил?

 

Страница сгенерирована за 0.018 секунд. Запросов: 21.