abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 00:22 | Komunita

V Norimberku probíhá do pátku ownCloud conference 2018, tj. konference vývojářů a uživatelů open source systému ownCloud (Wikipedie) umožňujícího provoz vlastního cloudového úložiště. Přednášky lze sledovat online. Videozáznamy jsou k dispozici na YouTube. Při této příležitosti byl vydán ownCloud Server 10.0.10. Z novinek lze zdůraznit podporu PHP 7.2. Vydán byl také ownCloud Desktop Client 2.5.0. Vyzkoušet lze online demo ownCloudu.

Ladislav Hagara | Komentářů: 0
dnes 00:11 | Pozvánky

Zářijový pražský sraz spolku OpenAlt se koná již tento čtvrtek – 20. 9. 2018 od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Tentokrát bez oficiální přednášky, ale zato s dobrým jídlem a pivem – volná diskuse na téma IoT, CNC, svobodný software, hardware a další hračky.

xkucf03 | Komentářů: 0
včera 16:11 | Komunita

Vývojáři relačního databázového systému PostgreSQL oznámili, že schválili svůj Code of Conduct (CoC) aneb kodex chování vývojářů PostgreSQL.

Ladislav Hagara | Komentářů: 15
včera 14:44 | Nová verze

Byla vydána verze 1.0 poštovního serveru Courier (Wikipedie). Aktualizovány byly také související balíčky jako Courier authentication library, Courier-IMAP, SqWebMail, maildrop nebo Cone.

Ladislav Hagara | Komentářů: 0
včera 02:22 | Zajímavý software

Společnost ​Versity Software otevřela svůj archivační souborový systém ScoutFS. Zdrojové kódy jsou k dispozici na GitHubu (kernel space, user space) pod licencí GPLv2.

Ladislav Hagara | Komentářů: 24
včera 00:44 | Nová verze

Byla vydána verze 4.2 programovacího jazyka Swift (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu. Ke stažení jsou oficiální binární balíčky pro Ubuntu 18.04, Ubuntu 16.04 a Ubuntu 14.04. Přehled novinek ve videozáznamu přednášky z WWDC 2018.

Ladislav Hagara | Komentářů: 4
17.9. 17:55 | Nová verze

Po třech a půl letech od vydání verze 3.4.1 byla vydána nová verze 3.4.2 programu pro filtrování spamu Apache SpamAssassin (Wikipedie). Z novinek lze zmínit 4 nové pluginy. Pravidla budou ověřována pomocí SHA-256 a SHA-512 místo SHA-1. Řešeny jsou také 4 bezpečnostní chyby. Například chyba CVE-2018-11780 v pluginu PDFInfo zneužitelná ke vzdálenému spuštění kódů (RCE).

Ladislav Hagara | Komentářů: 0
17.9. 16:22 | Pozvánky

Díky openSUSE Video Teamu lze sledovat živý přenos většiny prezentací z letošní SUSE Labs Conference. Záznamy proběhlých prezentací budou postupně přidávány na kanál SUSE Labs na YouTube.

Michal Kubeček | Komentářů: 0
17.9. 10:22 | Pozvánky

Na webových stránkách konference LinuxDays byl zveřejněn program přednášek a workshopů. Současně byla spuštěna registrace. Konference proběhne o víkendu 6. a 7. října 2018 v Praze v areálu ČVUT v Dejvicích na Fakultě informačních technologií.

Ladislav Hagara | Komentářů: 0
17.9. 02:22 | Komunita

Linus Torvalds se v oznámení o vydání 4. rc verze Linuxu 4.19 omlouvá za své chování. Posledním commitem před zvýšením rc3 na rc4 bylo odstranění souboru s Code of Conflict a přidání souboru s Contributor Covenant Code of Conduct vycházejícího z Contributor Covenant. Vývoj Linuxu 4.19 dokončí Greg Kroah-Hartman. Linus Torvalds si bere volno a bude pracovat na svém chování. Pravděpodobně vylepší svého poštovního klienta, aby mu nedovolil odesílat emaily obsahující nadávky.

Ladislav Hagara | Komentářů: 54
Na optické médium (CD, DVD, BD aj.) jsem naposledy vypaloval(a) data před méně než
 (13%)
 (15%)
 (20%)
 (23%)
 (25%)
 (4%)
 (1%)
Celkem 360 hlasů
 Komentářů: 33, poslední 16.9. 11:55
Rozcestník

Dotaz: Nejede SSH na ADSL

17.3.2004 17:34 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Nejede SSH na ADSL
Přečteno: 205×
Zdravim, mam ADSL modem ASUS AAM631AVE. Z Internetu se nemuzu SSHckem pripojit k Linuxu, ktery je na tomto ADSL modemu. Z lokalni site se pres SSH pripojim. Nema nekdo zkusenosti s timto modemem? Provider je IOL. Je mozne ze by byl u IOLu implicitne zakazany port 22 ? IP filter v modemu mam zakazany. Diky Kama
Taky si udělám nějakou studii.

Odpovědi

17.3.2004 18:52 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Předpokládám, že ti žádné pakety na port 22 prostě nepřijdou. Je možné, že to filtruje (s telekomunisty nemám nic společného, takže nevím). Pokud to tak je, tak lze pomocí traceroute, sshčkování na různé počítače zvenku i zevnitř a případně sofitikovanějších metod (hping2em či nový mmapem můžeš prubnout port 22 s definovaným TTL...) odhadnout (i zjistit), kde se to děje ... a to je asi tak všechno, co se s tím dá dělat (kromě nalezení nefiltrovaného portu a rozjetí SSH na něm).
17.3.2004 19:04 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Právě mě to napadlo. Nmap IPadresy serveru z Internetu prozradil, ze je otevreny (i kdyz filtrovany) port 21,23,80. Tak na serveru nastavim v sshd.conf port 23 a z domu zkusim ssh IP -p23. OK?
Taky si udělám nějakou studii.
17.3.2004 19:11 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Otevřený i když filtrovaný? To neznám. Buď to napíše open, pak je otevřený; nebo closed, pak tam nic neběží, ale je dostupný, nebo je zafirewallovaný inteligentně (tj. vypadá dostupně); nebo to napíše filtered, a pak něco zahazuje pakety. Open a zároveň filtered ti to napíše stěží...
17.3.2004 19:16 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Zkus nmap 80.188.155.94.
Taky si udělám nějakou studii.
17.3.2004 19:17 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
pardon: nmap 80.188.115.94
Taky si udělám nějakou studii.
17.3.2004 19:46 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Já dostanu na 22 vždycky akorát closed, tj. connection refused.
17.3.2004 19:55 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Presne tak. Ale firewall na linuxu mam zcela open. Vsechno ma na starosti firewall v ADSL modemu. A ten je taky OFF. Tak to by me zajimalo, kde to vazne.....port 21 a 23 by se dal mozna pouzit. Zkusim spustit SSH pres tyto porty. Snad to pujde.Dik moc
Taky si udělám nějakou studii.
17.3.2004 19:28 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Urcite bude filtrovat packety ten modem. Jeste to zkusim prozkoumat. Ten navod neni prilis jasny. S tim portem 23 by to myslis slo?
Taky si udělám nějakou studii.
17.3.2004 19:54 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Řekl bych, že se na ten port 22 normálně dostanu. Protože pakety s TTL nastaveným tak, aby došly jen na předchozí počítač (80.188.61.154), přijdou s vypršeným TTL, a na pakety na 80.188.115.94 se mi vrátí ICMP Port Unreachable.
17.3.2004 19:55 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Což tedy IMHO znamená, že máš nastavené SSH, aby nebralo spojení zvenku nebo něco v tom smyslu...
17.3.2004 19:57 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
ajajaj. tak ted nevim, co to ma znamenat. Zas tak dobre tomu jeste nerozumim. Chces tim rict, ze ty packety filtruje jiz na ceste nejaky server IOLu?? Ony ani nedorazi k serveru?
Taky si udělám nějakou studii.
17.3.2004 19:58 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
SSH mam nastavene stejne jako doma. Tam mam wifi. A z prace se bezproblemu prez SSH pripojim...
Taky si udělám nějakou studii.
17.3.2004 20:03 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Nevím, co je teď server.

80.188.115.94 by měl být počítač, který se ti v traceroute ven do světa objeví jako první a v traceroute dovnitř jako předposlední, tj. nějaký router nebo něco v tom smyslu. Na ten pakety dojdou, protože se vracejí s TTL 0 during transmit.

Pokud to není on, kdo to zahodí a vrátí port unreachable, když má paket na port 22 dojít až na 80.188.115.94, tak ty pakety dojdou i na 80.188.115.94.

Takže např. tcpdump by měl ty pokusy o SSH spojení normálně vypisovat.

To zkus, a uvidíš.
17.3.2004 20:20 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
SOrry, server je stroj v místě "A".Jeho eth0 (Venkovni) ma IP pridelenou adsl modemem (10.0.0.x). V ADSL modemu je nastavena výše uvedená veřejná adresa. V místě "B" mám stejný stroj, který je připojen přes Wifi. Z místa "C" se připojím na B přes SSH a neni problém. Ovšem SSH z "C" do "A" nejede. "A" a "B" mají stejné configuráky. Kontroloval jsem to. Nmap IP stanice "A" ukazuje port 22 - open. Nmap IP "B" o portu 22 nepíše nic. pouze "filtered" u portů 21,23,80. Sorry, nevím, jak použít tcpdump. Zajímalo by mě tedy, zda mám šanci rozjet SSH na portu 23...?
Taky si udělám nějakou studii.
17.3.2004 20:22 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Sakra, ja jsem to napsal spatne. Nmap IP stanice "A" ukazuje "filtered" u portů 21,23,80. Nmap IP "B" ukazuje port 22 - open. Otázka tedy zůstává. Zajímalo by mě tedy, zda mám šanci rozjet SSH na portu 23...?
Taky si udělám nějakou studii.
17.3.2004 20:36 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Aha; narážíme na to, že moc netuším, jak modem, ISDN, ADSL a podobné historické technologie ;-) fungují. Takže nevím, jestli ta veřejná IP adresa není jen IP adresa toho modemu (nejspíš je) a ty máš jen privátní (10.0.0.x), pak by to zřejmě nešlo. Chm, na to by asi měl odpovědět někdo, kdo se vyzná v ADSL, možná byla celá naše snaha na ... dvě věci.

Pokud jde o porty, o kterých nmap ,nic nepíše`, tak nmap vždycky dole napíše ,a všechny ostatní porty jsou ...` (kromě toho jsem předpokládal nmap -p 22, scanovat pokaždé všechny porty je poměrně drsné).
17.3.2004 20:55 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
no... dovolil bych si upozornit, že aADSL není zrovna zastaralé :-) Ale asi jsme se shodli na tom, že problém bude v modemu. Ten modem ma i NAT. Ja mam nat (MASQUERADE) v IPTABLES, ale je zaply i v modemu. Kdyz ho v modemu vypnu, nejede to vubec. Je to cely nejaky divny. Uz jsem napsal na podporu iolu. Jsem zvedav, zda mi odpovi. Pokud ano a vyresim to, dam to k dispozici na abclinuxu. PS: existuji 2 typy modemu.

1) modem, ktery vse udela sam-vytoci pptp, obsahuje nat,ipfilter,firewall.Jako GW je adresa ADSL modemu. Vetsinou 10.0.0.138.

2) 2. typ je, ze vytacene pripojeni (pomoci PPTP) vytoci sam server. Jako GW se udava rozhrani ppp0. Neobsahuje nat ani nic podobneho. To jsem tu jiz nekolikrat resil. To mi uz taky funguje.

Z vyse uvedeneho vypliva, ze 2. varianta je ůlepsi, i kdyz je starsi a prestava se pouzivat. Vse totiz muzete vklidu nakonfovat v linuxu a muzete se na to spolehnout. U 1. varianty totiz vi clovek prd, co vsechno ten modem dela....

Dik, ozvu se. Kama
Taky si udělám nějakou studii.
17.3.2004 22:02 T P | skóre: 8
Rozbalit Rozbalit vše Nejede SSH na ADSL
Mrkni se sem: http://web.iol.cz/joe/asus.htm .. Podle toho by jsi to měl bez problémů nastavit.. Na připojení od telecomu to stoprocentně funguje, na připojení od GTS taky, oboje mám vyzkoušené.
18.3.2004 09:32 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
AHA AHA. To vypadá dobře. Včera jsem si s tím hrál, ale v menu "IF-NAME" jsem asi nastavil něco jineho......Vyzkousim, uvidim. Dik moc. Vypada to, ze to je ono.
Taky si udělám nějakou studii.
24.3.2004 13:35 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Ahojte, tak se mi nedari povolit port 22. Pokud odnekud napisu ssh a.b.c.d, Vypisuje hlasku "connection refused." a to temer okamzite po odklepnuti.

Situace je nasledujici. ADSL modem, ASUS aam6310ev Na linuxserveru mam fedoru, v iptables mam zaple routovani packetu a :

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Samozrejme vsechny moduly mam zavedene. Adsl modem ma verejnou ip adresu A.B.C.D. Vnejsi rozhrani na servru je 10.0.0.5. a je spojeno s ADSL modemem.Vnitrni rozhrani: 192.168.x.x

Transparentni proxy.Internet jede, SMTP a POP3 taky. Ale nemuzu projít s portem 22. Ani, kdyz jsem podle navodu v NAT Rule Entry modemu nastavil dle vyse uvedeneho navodu nastaveni pro veskery prichozi provoz a vypnul IPFILTER, tak nic. V iptables nemam nic, krome zavedenchy modulu, routovani packetu a MASQUERADE. Zda se mi podezrele, ze NAT provadi jak server, tak ADSL, ale jak rikam zakladni sluzby funguji. Mozna je to v tom, ze HTTP, POP3 i SMTP si vlastne do Internetu "volaji" zatimco ssh je vlastne "prichozi" provoz. Co se tyce nastaveni ADSL, nejsem si jisty, zda "Global adress FROM, je verejna IP ADSL, nebo VEREJNA IP, ze ktere chci sluzu povolit. SSH zabira port 22 a je povolena na provoz IN i OUT. (Snad):-) Zkousel jsem naconfit ssh tak, aby jelo na portu 23, ale nefunguje to. Ten modem to nejak DROPUJE. Napada nekoho neco? DIky moc.
Taky si udělám nějakou studii.
17.7.2004 02:15 SkeleToR
Rozbalit Rozbalit vše Re: Nejede SSH na ADSL
Tak za tendle odkaz strasne moc dekuji ani nevite jak mi to pomohlo konecne po pul roce muzu vyuzivat internet na 100 % diky moc :)
24.3.2004 15:28 Beda
Rozbalit Rozbalit vše Nejede SSH na ADSL
99% v modemu budes asi muset mit zaplou maskaradu a portforward 22 na tvuj stroj.
24.3.2004 16:13 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
NO, O TO SE PRAVE POKOUSIM :-). PS: Nahodou nejde na tom modemu povolit vzdalena sprava pres Internet,ze ? Teda jsem na to neprisel....
Taky si udělám nějakou studii.
24.3.2004 17:00 Petr Novák | skóre: 2
Rozbalit Rozbalit vše Nejede SSH na ADSL
Zdravim, pred casem jsem mel obdobny problem. Ja jsem na to sel stejne jako ve vyse zminovanem odkazu na iol.cz a funguje to (ja jsem, ale povoloval jine porty nez 22), ale v tom doufam snad neni rozdil, nebo ze by telekom povoloval jen nekter porty?. Je to taky popsano i v online helpu modemu. Pro odzkouseni jsem vypinal IP filter a nastavoval jsem jej az po zfunkcneni NAT. Jinak v nastaveni global address definuje IP adresy z vnejsi site (from a to urcuji rozsah adres). Dej vedet jak si dopadl...
25.3.2004 12:18 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Takze to jede. Ta global address v NAT modemu neni verejna IP ADSL modemu, ale IP ,venkovniho stroje kteremu chci povolit prostup. A taky: I kdyz povolim NAT portu 22 na local IP, musim stejne nastavit IPFILTER na propusteni packetu na portu 22. Jinak to nejede i kdyz IP filter vypnu. Takze dik vsem zucastnenym. Pro ty, kteri si neprecetli vyse uvedene clanky: Vsechna pravidla NAT a IPFILTER, o kterych jsem ted psal, se tykaji nastaveni v modemu. Ne v linuxserveru! Kama
Taky si udělám nějakou studii.
25.3.2004 12:55 Petr Novák | skóre: 2
Rozbalit Rozbalit vše Nejede SSH na ADSL
Tak to je fajn, jen na okraj, asi to vis, lze cele toto nastaveni IP filtru a NAT zalohovat do souboru, neni to spatna vec, protoze vytukavat pravidla do okynek neni zrovna nejpohodlnejsi a taky tak lze jednoduse prepinat pravidla. Petr
23.4.2006 11:36 reddick | skóre: 11 | Kolín
Rozbalit Rozbalit vše Re: Nejede SSH na ADSL
Omlouvam se jeslti uz je tahle diskuse vyresena, ale uprimne sem to necet. Nicmene mel sem stejny problem, reseni mi pomohlo toto .. http://www.magwag.plus.com/jim/tips-300t.html
" In a world without walls and fences, who needs Windows and Gates? "

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.