Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: подключение по SSH из внешки к серверу с внешним статическим IP  (Прочитано 10687 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн mrdobriy

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Здравствуйте! В общем сразу к делу. Есть серв. на нём Ubuntu Server 12.10. Соответственно ему присвоен белый статический айпи. Задача настроить к нему подключение из внешнего мира.
Из внешнего мира айпи этот пингуется. nmap кидал по стандарту 22 порт открыт под ssh.в последствии, конечно, поменяю.Сразу скажу что сервер является NATом.
Что пробовал:

Подключить сетевой кабель к ноуту с виндой, открыл настеж все порты, вырубил брандмауэр (везде где только можно). Результата нет, всё равно по ssh не достучаться.
Кстати, если из внутренней сети пытаться подключиться всё получается, работает. а из внешки не пускает.

Подскажите пожалуйста, что можно сделать?
« Последнее редактирование: 26 Февраля 2013, 13:46:23 от mrdobriy »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Видимо проверяли-то 22 порт из локальной сети....
sudo iptables-save

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
В довесок:
sudo ss -lnpt | grep ssh

Оффлайн gva230

  • Активист
  • *
  • Сообщений: 981
  • GUI-овый линуксоид
    • Просмотр профиля
    • Моя дикая страничка
22 порт открыт под ssh.в последствии, конечно, поменяю.Сразу скажу что сервер является NATом.
А 22-й порт случайно не натится в локалку? Возможно, в настройках файервола правило для 22-го порта следует поставить выше правил для ната?
Kubuntu - наше фсё! :Ь

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
бекап правил нам больше расскажет, чем лирический опус топикстартера

Оффлайн mrdobriy

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
sudo iptables-save

(Нажмите, чтобы показать/скрыть)

sudo ss -lnpt | grep ssh

(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Вы сами ограничили его одним интерфейсом?
grep -v "^$\|^#" /etc/ssh/sshd_config

Оффлайн mrdobriy

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
нет, до меня работал другой админ, но он вдруг ретировался. а я только-только начал осваивать ubuntu.

grep -v "^$\|^#" /etc/ssh/sshd_config

(Нажмите, чтобы показать/скрыть)


кинул nmap с другой машины вне локальной сети

(Нажмите, чтобы показать/скрыть)

а вот он же, если кидать его из локалки
(Нажмите, чтобы показать/скрыть)

выходит во внешку открыт только порт 80?
поможет ли
iptables -A INPUT -i p49p1 -p tcp --dport 22 -j ACCEPT
« Последнее редактирование: 27 Февраля 2013, 13:04:58 от mrdobriy »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Нет, не поможет.

PermitRootLogin yes
смелый был парень...

А провайдер случайно не режет порты? Роутера никакого там перед Вами нет?
Адрес белый на интерфейсе p49p1?
Кстати, что за железка такая интересная?

Оффлайн mrdobriy

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
адрес на p49p1 белый. обращался к провайдеру (по сути мы сами себе являемся провайдером), говорят все порты у них открыты, но я полагаю, что по пути к нам стоит очень много всяких маршрутизаторов и там может обрезаются?

железка CISCO, материнка [ X8STi-3F ]


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Адрес на интерфейсе совпадает с адресом показываемом на определителях адресов, например 2ip.ru?
Можете первые две цифры не маскировать, а показать?

Оффлайн mrdobriy

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
19X.XXX.XXX

да там всё совпадает. Забыл уточнить: мы за прокси-сервером находимся. И тут поднят веб-сервер на 80 порту из интернета внешнего его видно. т.е. выходит порт 80 отрыт во внешнюю сеть. верно?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
19X.XXX.XXX

да там всё совпадает.
Вот почему Вас обязательно нужно уличить в неправде? Ведь тот же 2ip.ru показывает другой адрес, не белый.

Забыл уточнить: мы за прокси-сервером находимся.
И это является доказательством вышесказанного.

т.е. выходит порт 80 отрыт во внешнюю сеть. верно?
Да. Причём только он.

Оффлайн mrdobriy

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
т.е. как это не белый? у меня показывает один айпи потом строчка "Прокси:    Используется
Ваш IP адрес за прокси-сервером: 19X.XXX.XXX.XXX" и тут немного другой адрес, но первые две цифры те же.
какой смысл мне врать?

Пользователь решил продолжить мысль 27 Февраля 2013, 14:56:04:
какой же айпи у меня по Вашим данным?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
mrdobriy, покажите хотя бы
nmap -Pn -sV IP_ADDRснаружи и из локалки.

 

Страница сгенерирована за 0.049 секунд. Запросов: 25.