abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 17:11 | Komunita

Byly zveřejněny videozáznamy přednášek z Fedora 26 Release Party konané 10. srpna v Praze.

Ladislav Hagara | Komentářů: 0
včera 15:33 | Komunita

Přesně před čtyřiadvaceti lety, 16. srpna 1993, oznámil Ian Murdock vydání "Debian Linux Release".

Ladislav Hagara | Komentářů: 3
včera 06:00 | Bezpečnostní upozornění

Ve virtualizačním softwaru Xen bylo nalezeno a opraveno 5 bezpečnostních chyb XSA-226 až XSA-230. Nejzávažnější z nich XSA-227 (CVE-2017-12137) umožňuje eskalaci privilegií a ovládnutí celého systému, tj. správce hostovaného systému se může stát správcem hostitelského systému.

Ladislav Hagara | Komentářů: 1
15.8. 22:00 | Zajímavý projekt

V roce 2013 proběhla na Kickstarteru úspěšná kampaň na podporu otevřeného Dobře temperovaného klavíru (Well-Tempered Clavier). Stejný tým s Kimiko Išizaka spustil před týdnem na Kickstarteru kampaň Libre Art of the Fugue na podporu svobodného Umění fugy.

Ladislav Hagara | Komentářů: 2
15.8. 13:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 143. brněnský sraz, který proběhne v pátek 18. srpna od 18:00 hodin ve sportovním areálu a restauraci BeachPub Sokolák u Brněnské přehrady aneb v hantecu u Prýglu.

Ladislav Hagara | Komentářů: 0
15.8. 10:55 | Nová verze

Byla vydána (pdf) verze 3 průběžně aktualizované (rolling release) linuxové distribuce Solus (Wikipedie). Ke stažení je v edicích Budgie, GNOME a MATE. Z novinek lze zmínit například podporu snapů. Solus 3 obsahuje Firefox 55.0.1, LibreOffice 5.4.0.3, Rhythmbox 3.4.1 nebo Thunderbird 52.2.1. Edice Budgie a GNOME přichází s GNOME MPV 0.12. Edice MATE s VLC 2.2.6.

Ladislav Hagara | Komentářů: 6
14.8. 21:44 | Nová verze

Po více než roce vývoje od vydání verze 1.0 Microsoft oznámil vydání verze 2.0 platformy .NET Core (GitHub). Přehled novinek v poznámkách k vydání a ve videu na Channel 9.

Ladislav Hagara | Komentářů: 0
14.8. 21:11 | Pozvánky

Před dvaceti lety, 15. srpna 1997, poslal Miguel de Icaza do diskusního listu GTK+ email, který je považován za zahájení projektu GNOME. Linux Desktop Meetup pořádá oslavu ve středu 16. srpna od 19:00 v brněnském Charlie's square.

Ladislav Hagara | Komentářů: 18
14.8. 11:55 | IT novinky
Na šampionátu The International 2017 byl představen bot, který poráží profesionální hráče počítačové hry Dota 2. Bot zatím umí jenom zápasy 1v1. Vývojáři pracují na podpoře 5v5. Jedná se o společný projekt organizace OpenAI a společnosti Valve. Více na stránkách OpenAI a na YouTube. Dle Elona Muska je elektronický sport mnohem komplexnější než šachy nebo go [Hacker News].
Ladislav Hagara | Komentářů: 14
14.8. 05:55 | Nová verze

Byla vydána verze 20.0 a krátce na to opravná verze 20.0.1 svobodného softwaru OBS Studio (Open Broadcaster Software, Wikipedie) určeného pro streamování a nahrávání obrazovky počítače. Přehled novinek i s náhledy a animovanými gify v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
Těžíte nějakou kryptoměnu?
 (4%)
 (2%)
 (17%)
 (77%)
Celkem 339 hlasů
 Komentářů: 21, poslední 13.8. 09:57
    Rozcestník

    Dotaz: Nejede SSH na ADSL

    17.3.2004 17:34 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Nejede SSH na ADSL
    Přečteno: 205×
    Zdravim, mam ADSL modem ASUS AAM631AVE. Z Internetu se nemuzu SSHckem pripojit k Linuxu, ktery je na tomto ADSL modemu. Z lokalni site se pres SSH pripojim. Nema nekdo zkusenosti s timto modemem? Provider je IOL. Je mozne ze by byl u IOLu implicitne zakazany port 22 ? IP filter v modemu mam zakazany. Diky Kama
    Taky si udělám nějakou studii.

    Odpovědi

    17.3.2004 18:52 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Předpokládám, že ti žádné pakety na port 22 prostě nepřijdou. Je možné, že to filtruje (s telekomunisty nemám nic společného, takže nevím). Pokud to tak je, tak lze pomocí traceroute, sshčkování na různé počítače zvenku i zevnitř a případně sofitikovanějších metod (hping2em či nový mmapem můžeš prubnout port 22 s definovaným TTL...) odhadnout (i zjistit), kde se to děje ... a to je asi tak všechno, co se s tím dá dělat (kromě nalezení nefiltrovaného portu a rozjetí SSH na něm).
    17.3.2004 19:04 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Právě mě to napadlo. Nmap IPadresy serveru z Internetu prozradil, ze je otevreny (i kdyz filtrovany) port 21,23,80. Tak na serveru nastavim v sshd.conf port 23 a z domu zkusim ssh IP -p23. OK?
    Taky si udělám nějakou studii.
    17.3.2004 19:11 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Otevřený i když filtrovaný? To neznám. Buď to napíše open, pak je otevřený; nebo closed, pak tam nic neběží, ale je dostupný, nebo je zafirewallovaný inteligentně (tj. vypadá dostupně); nebo to napíše filtered, a pak něco zahazuje pakety. Open a zároveň filtered ti to napíše stěží...
    17.3.2004 19:16 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Zkus nmap 80.188.155.94.
    Taky si udělám nějakou studii.
    17.3.2004 19:17 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    pardon: nmap 80.188.115.94
    Taky si udělám nějakou studii.
    17.3.2004 19:46 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Já dostanu na 22 vždycky akorát closed, tj. connection refused.
    17.3.2004 19:55 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Presne tak. Ale firewall na linuxu mam zcela open. Vsechno ma na starosti firewall v ADSL modemu. A ten je taky OFF. Tak to by me zajimalo, kde to vazne.....port 21 a 23 by se dal mozna pouzit. Zkusim spustit SSH pres tyto porty. Snad to pujde.Dik moc
    Taky si udělám nějakou studii.
    17.3.2004 19:28 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Urcite bude filtrovat packety ten modem. Jeste to zkusim prozkoumat. Ten navod neni prilis jasny. S tim portem 23 by to myslis slo?
    Taky si udělám nějakou studii.
    17.3.2004 19:54 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Řekl bych, že se na ten port 22 normálně dostanu. Protože pakety s TTL nastaveným tak, aby došly jen na předchozí počítač (80.188.61.154), přijdou s vypršeným TTL, a na pakety na 80.188.115.94 se mi vrátí ICMP Port Unreachable.
    17.3.2004 19:55 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Což tedy IMHO znamená, že máš nastavené SSH, aby nebralo spojení zvenku nebo něco v tom smyslu...
    17.3.2004 19:57 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    ajajaj. tak ted nevim, co to ma znamenat. Zas tak dobre tomu jeste nerozumim. Chces tim rict, ze ty packety filtruje jiz na ceste nejaky server IOLu?? Ony ani nedorazi k serveru?
    Taky si udělám nějakou studii.
    17.3.2004 19:58 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    SSH mam nastavene stejne jako doma. Tam mam wifi. A z prace se bezproblemu prez SSH pripojim...
    Taky si udělám nějakou studii.
    17.3.2004 20:03 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Nevím, co je teď server.

    80.188.115.94 by měl být počítač, který se ti v traceroute ven do světa objeví jako první a v traceroute dovnitř jako předposlední, tj. nějaký router nebo něco v tom smyslu. Na ten pakety dojdou, protože se vracejí s TTL 0 during transmit.

    Pokud to není on, kdo to zahodí a vrátí port unreachable, když má paket na port 22 dojít až na 80.188.115.94, tak ty pakety dojdou i na 80.188.115.94.

    Takže např. tcpdump by měl ty pokusy o SSH spojení normálně vypisovat.

    To zkus, a uvidíš.
    17.3.2004 20:20 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    SOrry, server je stroj v místě "A".Jeho eth0 (Venkovni) ma IP pridelenou adsl modemem (10.0.0.x). V ADSL modemu je nastavena výše uvedená veřejná adresa. V místě "B" mám stejný stroj, který je připojen přes Wifi. Z místa "C" se připojím na B přes SSH a neni problém. Ovšem SSH z "C" do "A" nejede. "A" a "B" mají stejné configuráky. Kontroloval jsem to. Nmap IP stanice "A" ukazuje port 22 - open. Nmap IP "B" o portu 22 nepíše nic. pouze "filtered" u portů 21,23,80. Sorry, nevím, jak použít tcpdump. Zajímalo by mě tedy, zda mám šanci rozjet SSH na portu 23...?
    Taky si udělám nějakou studii.
    17.3.2004 20:22 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Sakra, ja jsem to napsal spatne. Nmap IP stanice "A" ukazuje "filtered" u portů 21,23,80. Nmap IP "B" ukazuje port 22 - open. Otázka tedy zůstává. Zajímalo by mě tedy, zda mám šanci rozjet SSH na portu 23...?
    Taky si udělám nějakou studii.
    17.3.2004 20:36 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Aha; narážíme na to, že moc netuším, jak modem, ISDN, ADSL a podobné historické technologie ;-) fungují. Takže nevím, jestli ta veřejná IP adresa není jen IP adresa toho modemu (nejspíš je) a ty máš jen privátní (10.0.0.x), pak by to zřejmě nešlo. Chm, na to by asi měl odpovědět někdo, kdo se vyzná v ADSL, možná byla celá naše snaha na ... dvě věci.

    Pokud jde o porty, o kterých nmap ,nic nepíše`, tak nmap vždycky dole napíše ,a všechny ostatní porty jsou ...` (kromě toho jsem předpokládal nmap -p 22, scanovat pokaždé všechny porty je poměrně drsné).
    17.3.2004 20:55 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    no... dovolil bych si upozornit, že aADSL není zrovna zastaralé :-) Ale asi jsme se shodli na tom, že problém bude v modemu. Ten modem ma i NAT. Ja mam nat (MASQUERADE) v IPTABLES, ale je zaply i v modemu. Kdyz ho v modemu vypnu, nejede to vubec. Je to cely nejaky divny. Uz jsem napsal na podporu iolu. Jsem zvedav, zda mi odpovi. Pokud ano a vyresim to, dam to k dispozici na abclinuxu. PS: existuji 2 typy modemu.

    1) modem, ktery vse udela sam-vytoci pptp, obsahuje nat,ipfilter,firewall.Jako GW je adresa ADSL modemu. Vetsinou 10.0.0.138.

    2) 2. typ je, ze vytacene pripojeni (pomoci PPTP) vytoci sam server. Jako GW se udava rozhrani ppp0. Neobsahuje nat ani nic podobneho. To jsem tu jiz nekolikrat resil. To mi uz taky funguje.

    Z vyse uvedeneho vypliva, ze 2. varianta je ůlepsi, i kdyz je starsi a prestava se pouzivat. Vse totiz muzete vklidu nakonfovat v linuxu a muzete se na to spolehnout. U 1. varianty totiz vi clovek prd, co vsechno ten modem dela....

    Dik, ozvu se. Kama
    Taky si udělám nějakou studii.
    17.3.2004 22:02 T P | skóre: 8
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Mrkni se sem: http://web.iol.cz/joe/asus.htm .. Podle toho by jsi to měl bez problémů nastavit.. Na připojení od telecomu to stoprocentně funguje, na připojení od GTS taky, oboje mám vyzkoušené.
    18.3.2004 09:32 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    AHA AHA. To vypadá dobře. Včera jsem si s tím hrál, ale v menu "IF-NAME" jsem asi nastavil něco jineho......Vyzkousim, uvidim. Dik moc. Vypada to, ze to je ono.
    Taky si udělám nějakou studii.
    24.3.2004 13:35 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Ahojte, tak se mi nedari povolit port 22. Pokud odnekud napisu ssh a.b.c.d, Vypisuje hlasku "connection refused." a to temer okamzite po odklepnuti.

    Situace je nasledujici. ADSL modem, ASUS aam6310ev Na linuxserveru mam fedoru, v iptables mam zaple routovani packetu a :

    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

    Samozrejme vsechny moduly mam zavedene. Adsl modem ma verejnou ip adresu A.B.C.D. Vnejsi rozhrani na servru je 10.0.0.5. a je spojeno s ADSL modemem.Vnitrni rozhrani: 192.168.x.x

    Transparentni proxy.Internet jede, SMTP a POP3 taky. Ale nemuzu projít s portem 22. Ani, kdyz jsem podle navodu v NAT Rule Entry modemu nastavil dle vyse uvedeneho navodu nastaveni pro veskery prichozi provoz a vypnul IPFILTER, tak nic. V iptables nemam nic, krome zavedenchy modulu, routovani packetu a MASQUERADE. Zda se mi podezrele, ze NAT provadi jak server, tak ADSL, ale jak rikam zakladni sluzby funguji. Mozna je to v tom, ze HTTP, POP3 i SMTP si vlastne do Internetu "volaji" zatimco ssh je vlastne "prichozi" provoz. Co se tyce nastaveni ADSL, nejsem si jisty, zda "Global adress FROM, je verejna IP ADSL, nebo VEREJNA IP, ze ktere chci sluzu povolit. SSH zabira port 22 a je povolena na provoz IN i OUT. (Snad):-) Zkousel jsem naconfit ssh tak, aby jelo na portu 23, ale nefunguje to. Ten modem to nejak DROPUJE. Napada nekoho neco? DIky moc.
    Taky si udělám nějakou studii.
    17.7.2004 02:15 SkeleToR
    Rozbalit Rozbalit vše Re: Nejede SSH na ADSL
    Tak za tendle odkaz strasne moc dekuji ani nevite jak mi to pomohlo konecne po pul roce muzu vyuzivat internet na 100 % diky moc :)
    24.3.2004 15:28 Beda
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    99% v modemu budes asi muset mit zaplou maskaradu a portforward 22 na tvuj stroj.
    24.3.2004 16:13 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    NO, O TO SE PRAVE POKOUSIM :-). PS: Nahodou nejde na tom modemu povolit vzdalena sprava pres Internet,ze ? Teda jsem na to neprisel....
    Taky si udělám nějakou studii.
    24.3.2004 17:00 Petr Novák | skóre: 2
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Zdravim, pred casem jsem mel obdobny problem. Ja jsem na to sel stejne jako ve vyse zminovanem odkazu na iol.cz a funguje to (ja jsem, ale povoloval jine porty nez 22), ale v tom doufam snad neni rozdil, nebo ze by telekom povoloval jen nekter porty?. Je to taky popsano i v online helpu modemu. Pro odzkouseni jsem vypinal IP filter a nastavoval jsem jej az po zfunkcneni NAT. Jinak v nastaveni global address definuje IP adresy z vnejsi site (from a to urcuji rozsah adres). Dej vedet jak si dopadl...
    25.3.2004 12:18 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Takze to jede. Ta global address v NAT modemu neni verejna IP ADSL modemu, ale IP ,venkovniho stroje kteremu chci povolit prostup. A taky: I kdyz povolim NAT portu 22 na local IP, musim stejne nastavit IPFILTER na propusteni packetu na portu 22. Jinak to nejede i kdyz IP filter vypnu. Takze dik vsem zucastnenym. Pro ty, kteri si neprecetli vyse uvedene clanky: Vsechna pravidla NAT a IPFILTER, o kterych jsem ted psal, se tykaji nastaveni v modemu. Ne v linuxserveru! Kama
    Taky si udělám nějakou studii.
    25.3.2004 12:55 Petr Novák | skóre: 2
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Tak to je fajn, jen na okraj, asi to vis, lze cele toto nastaveni IP filtru a NAT zalohovat do souboru, neni to spatna vec, protoze vytukavat pravidla do okynek neni zrovna nejpohodlnejsi a taky tak lze jednoduse prepinat pravidla. Petr
    23.4.2006 11:36 reddick | skóre: 11 | Kolín
    Rozbalit Rozbalit vše Re: Nejede SSH na ADSL
    Omlouvam se jeslti uz je tahle diskuse vyresena, ale uprimne sem to necet. Nicmene mel sem stejny problem, reseni mi pomohlo toto .. http://www.magwag.plus.com/jim/tips-300t.html
    " In a world without walls and fences, who needs Windows and Gates? "

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.