abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 02:00 | Nová verze

Krátce po vydání Debianu 9.6 oznámil Tomáš Matějíček vydání verze 9.6 dnes již na Debianu založené živé linuxové distribuce Slax. Vedle vylepšení z Debianu je opraveno několik malých chyb. Opraveno bylo bootování pomocí PXE. Novinkou je skript s názvem pxe pro spuštění vlastního PXE serveru.

Ladislav Hagara | Komentářů: 0
dnes 01:00 | Nová verze

Byla vydána beta verze Red Hat Enterprise Linuxu 8. Přehled novinek v příspěvku na blogu a v poznámkách k vydání.

Ladislav Hagara | Komentářů: 1
včera 13:44 | IT novinky

Nadace Raspberry Pi na svém blogu představila (YouTube) jednodeskový počítač Raspberry Pi 3 Model A+. Toto menší Raspberry Pi 3 lze koupit za 25 dolarů.

Ladislav Hagara | Komentářů: 0
včera 06:00 | Pozvánky

Dnes a zítra probíhá v Praze konference Internet a Technologie 18 pořádaná sdružením CZ.NIC. Sledovat ji lze online.

Ladislav Hagara | Komentářů: 0
včera 01:11 | Komunita

V září proběhl v Madridu Open Source CubeSat Workshop 2018. Videozáznamy přednášek byly zveřejněny na YouTube.

Ladislav Hagara | Komentářů: 1
včera 00:55 | Zajímavý software

Společnost Amazon představila Amazon Corretto. Jedná se o fork a distribuci OpenJDK (Open Java Development Kit) s dlouhodobou podporou od Amazonu. Ke stažení je preview verze 8. V plánu je také verze 11. Zdrojové kódy jsou k dispozici na GitHubu. Jedná se o reakci na oznámení společnosti Oracle, že bezplatné aktualizace její Javy nebude možné po lednu 2019 používat komerčně. Název Coretto vychází z Caffè corretto, tj. espressa s alkoholem.

Ladislav Hagara | Komentářů: 4
14.11. 12:44 | Nová verze

Po roce vývoje od vydání verze 5.2.0 byla vydána verze 5.3.0 svobodného integrovaného vývojového prostředí KDevelop (Wikipedie). Novinkou je analyzátor Clazy. Vylepšena byla podpora programovacích jazyků C++, PHP a Python. Ke stažení a k vyzkoušení je i binární balíček s KDevelopem 5.3.0 ve formátu AppImage.

Ladislav Hagara | Komentářů: 0
14.11. 05:55 | Komunita

Ubuntu 19.04 bude mít kódové jméno Disco Dingo. Dle oznámení v diskusním listu ubuntu-devel-announce je ve vývojové verzi Disco Dinga výchozím Pythonem 3 verze 3.7. Perl byl aktualizován na verzi 5.28. OpenSSL 1.0 bude nahrazeno OpenSSL 1.1.1 LTS. Nové instalace Dinga budou mít sloučený /usr. Stane se tak 7 let po sloučení /usr ve Fedoře nebo Arch Linuxu.

Ladislav Hagara | Komentářů: 9
14.11. 02:22 | IT novinky

V pondělí a úterý proběhl v San Franciscu Chrome Dev Summit 2018. Přehled dění v příspěvcích na Chromium Blogu. Videozáznamy přednášek na YouTube. Představen byl například web pro webové vývojáře web.dev nebo rozšíření webového prohlížeče Chrome s názvem VisBug (YouTube) určené pro webdesignery. Slíbená je podpora Firefoxu.

Ladislav Hagara | Komentářů: 0
13.11. 23:22 | Zajímavý projekt

Byl spuštěn Humble Dystopian Bundle. V balíčku počítačových her jsou také hry běžící na Linuxu: Beholder, Orwell: Keeping an Eye On You, Orwell: Ignorance is Strength a Observer.

Ladislav Hagara | Komentářů: 0
Jak nejčastěji otevíráte dokumenty na počítači?
 (91%)
 (3%)
 (6%)
Celkem 95 hlasů
 Komentářů: 9, poslední včera 22:46
Rozcestník

Dotaz: Nejede SSH na ADSL

17.3.2004 17:34 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Nejede SSH na ADSL
Přečteno: 205×
Zdravim, mam ADSL modem ASUS AAM631AVE. Z Internetu se nemuzu SSHckem pripojit k Linuxu, ktery je na tomto ADSL modemu. Z lokalni site se pres SSH pripojim. Nema nekdo zkusenosti s timto modemem? Provider je IOL. Je mozne ze by byl u IOLu implicitne zakazany port 22 ? IP filter v modemu mam zakazany. Diky Kama
Taky si udělám nějakou studii.

Odpovědi

17.3.2004 18:52 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Předpokládám, že ti žádné pakety na port 22 prostě nepřijdou. Je možné, že to filtruje (s telekomunisty nemám nic společného, takže nevím). Pokud to tak je, tak lze pomocí traceroute, sshčkování na různé počítače zvenku i zevnitř a případně sofitikovanějších metod (hping2em či nový mmapem můžeš prubnout port 22 s definovaným TTL...) odhadnout (i zjistit), kde se to děje ... a to je asi tak všechno, co se s tím dá dělat (kromě nalezení nefiltrovaného portu a rozjetí SSH na něm).
17.3.2004 19:04 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Právě mě to napadlo. Nmap IPadresy serveru z Internetu prozradil, ze je otevreny (i kdyz filtrovany) port 21,23,80. Tak na serveru nastavim v sshd.conf port 23 a z domu zkusim ssh IP -p23. OK?
Taky si udělám nějakou studii.
17.3.2004 19:11 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Otevřený i když filtrovaný? To neznám. Buď to napíše open, pak je otevřený; nebo closed, pak tam nic neběží, ale je dostupný, nebo je zafirewallovaný inteligentně (tj. vypadá dostupně); nebo to napíše filtered, a pak něco zahazuje pakety. Open a zároveň filtered ti to napíše stěží...
17.3.2004 19:16 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Zkus nmap 80.188.155.94.
Taky si udělám nějakou studii.
17.3.2004 19:17 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
pardon: nmap 80.188.115.94
Taky si udělám nějakou studii.
17.3.2004 19:46 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Já dostanu na 22 vždycky akorát closed, tj. connection refused.
17.3.2004 19:55 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Presne tak. Ale firewall na linuxu mam zcela open. Vsechno ma na starosti firewall v ADSL modemu. A ten je taky OFF. Tak to by me zajimalo, kde to vazne.....port 21 a 23 by se dal mozna pouzit. Zkusim spustit SSH pres tyto porty. Snad to pujde.Dik moc
Taky si udělám nějakou studii.
17.3.2004 19:28 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Urcite bude filtrovat packety ten modem. Jeste to zkusim prozkoumat. Ten navod neni prilis jasny. S tim portem 23 by to myslis slo?
Taky si udělám nějakou studii.
17.3.2004 19:54 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Řekl bych, že se na ten port 22 normálně dostanu. Protože pakety s TTL nastaveným tak, aby došly jen na předchozí počítač (80.188.61.154), přijdou s vypršeným TTL, a na pakety na 80.188.115.94 se mi vrátí ICMP Port Unreachable.
17.3.2004 19:55 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Což tedy IMHO znamená, že máš nastavené SSH, aby nebralo spojení zvenku nebo něco v tom smyslu...
17.3.2004 19:57 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
ajajaj. tak ted nevim, co to ma znamenat. Zas tak dobre tomu jeste nerozumim. Chces tim rict, ze ty packety filtruje jiz na ceste nejaky server IOLu?? Ony ani nedorazi k serveru?
Taky si udělám nějakou studii.
17.3.2004 19:58 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
SSH mam nastavene stejne jako doma. Tam mam wifi. A z prace se bezproblemu prez SSH pripojim...
Taky si udělám nějakou studii.
17.3.2004 20:03 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Nevím, co je teď server.

80.188.115.94 by měl být počítač, který se ti v traceroute ven do světa objeví jako první a v traceroute dovnitř jako předposlední, tj. nějaký router nebo něco v tom smyslu. Na ten pakety dojdou, protože se vracejí s TTL 0 during transmit.

Pokud to není on, kdo to zahodí a vrátí port unreachable, když má paket na port 22 dojít až na 80.188.115.94, tak ty pakety dojdou i na 80.188.115.94.

Takže např. tcpdump by měl ty pokusy o SSH spojení normálně vypisovat.

To zkus, a uvidíš.
17.3.2004 20:20 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
SOrry, server je stroj v místě "A".Jeho eth0 (Venkovni) ma IP pridelenou adsl modemem (10.0.0.x). V ADSL modemu je nastavena výše uvedená veřejná adresa. V místě "B" mám stejný stroj, který je připojen přes Wifi. Z místa "C" se připojím na B přes SSH a neni problém. Ovšem SSH z "C" do "A" nejede. "A" a "B" mají stejné configuráky. Kontroloval jsem to. Nmap IP stanice "A" ukazuje port 22 - open. Nmap IP "B" o portu 22 nepíše nic. pouze "filtered" u portů 21,23,80. Sorry, nevím, jak použít tcpdump. Zajímalo by mě tedy, zda mám šanci rozjet SSH na portu 23...?
Taky si udělám nějakou studii.
17.3.2004 20:22 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Sakra, ja jsem to napsal spatne. Nmap IP stanice "A" ukazuje "filtered" u portů 21,23,80. Nmap IP "B" ukazuje port 22 - open. Otázka tedy zůstává. Zajímalo by mě tedy, zda mám šanci rozjet SSH na portu 23...?
Taky si udělám nějakou studii.
17.3.2004 20:36 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Aha; narážíme na to, že moc netuším, jak modem, ISDN, ADSL a podobné historické technologie ;-) fungují. Takže nevím, jestli ta veřejná IP adresa není jen IP adresa toho modemu (nejspíš je) a ty máš jen privátní (10.0.0.x), pak by to zřejmě nešlo. Chm, na to by asi měl odpovědět někdo, kdo se vyzná v ADSL, možná byla celá naše snaha na ... dvě věci.

Pokud jde o porty, o kterých nmap ,nic nepíše`, tak nmap vždycky dole napíše ,a všechny ostatní porty jsou ...` (kromě toho jsem předpokládal nmap -p 22, scanovat pokaždé všechny porty je poměrně drsné).
17.3.2004 20:55 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
no... dovolil bych si upozornit, že aADSL není zrovna zastaralé :-) Ale asi jsme se shodli na tom, že problém bude v modemu. Ten modem ma i NAT. Ja mam nat (MASQUERADE) v IPTABLES, ale je zaply i v modemu. Kdyz ho v modemu vypnu, nejede to vubec. Je to cely nejaky divny. Uz jsem napsal na podporu iolu. Jsem zvedav, zda mi odpovi. Pokud ano a vyresim to, dam to k dispozici na abclinuxu. PS: existuji 2 typy modemu.

1) modem, ktery vse udela sam-vytoci pptp, obsahuje nat,ipfilter,firewall.Jako GW je adresa ADSL modemu. Vetsinou 10.0.0.138.

2) 2. typ je, ze vytacene pripojeni (pomoci PPTP) vytoci sam server. Jako GW se udava rozhrani ppp0. Neobsahuje nat ani nic podobneho. To jsem tu jiz nekolikrat resil. To mi uz taky funguje.

Z vyse uvedeneho vypliva, ze 2. varianta je ůlepsi, i kdyz je starsi a prestava se pouzivat. Vse totiz muzete vklidu nakonfovat v linuxu a muzete se na to spolehnout. U 1. varianty totiz vi clovek prd, co vsechno ten modem dela....

Dik, ozvu se. Kama
Taky si udělám nějakou studii.
17.3.2004 22:02 T P | skóre: 8
Rozbalit Rozbalit vše Nejede SSH na ADSL
Mrkni se sem: http://web.iol.cz/joe/asus.htm .. Podle toho by jsi to měl bez problémů nastavit.. Na připojení od telecomu to stoprocentně funguje, na připojení od GTS taky, oboje mám vyzkoušené.
18.3.2004 09:32 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
AHA AHA. To vypadá dobře. Včera jsem si s tím hrál, ale v menu "IF-NAME" jsem asi nastavil něco jineho......Vyzkousim, uvidim. Dik moc. Vypada to, ze to je ono.
Taky si udělám nějakou studii.
24.3.2004 13:35 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Ahojte, tak se mi nedari povolit port 22. Pokud odnekud napisu ssh a.b.c.d, Vypisuje hlasku "connection refused." a to temer okamzite po odklepnuti.

Situace je nasledujici. ADSL modem, ASUS aam6310ev Na linuxserveru mam fedoru, v iptables mam zaple routovani packetu a :

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Samozrejme vsechny moduly mam zavedene. Adsl modem ma verejnou ip adresu A.B.C.D. Vnejsi rozhrani na servru je 10.0.0.5. a je spojeno s ADSL modemem.Vnitrni rozhrani: 192.168.x.x

Transparentni proxy.Internet jede, SMTP a POP3 taky. Ale nemuzu projít s portem 22. Ani, kdyz jsem podle navodu v NAT Rule Entry modemu nastavil dle vyse uvedeneho navodu nastaveni pro veskery prichozi provoz a vypnul IPFILTER, tak nic. V iptables nemam nic, krome zavedenchy modulu, routovani packetu a MASQUERADE. Zda se mi podezrele, ze NAT provadi jak server, tak ADSL, ale jak rikam zakladni sluzby funguji. Mozna je to v tom, ze HTTP, POP3 i SMTP si vlastne do Internetu "volaji" zatimco ssh je vlastne "prichozi" provoz. Co se tyce nastaveni ADSL, nejsem si jisty, zda "Global adress FROM, je verejna IP ADSL, nebo VEREJNA IP, ze ktere chci sluzu povolit. SSH zabira port 22 a je povolena na provoz IN i OUT. (Snad):-) Zkousel jsem naconfit ssh tak, aby jelo na portu 23, ale nefunguje to. Ten modem to nejak DROPUJE. Napada nekoho neco? DIky moc.
Taky si udělám nějakou studii.
17.7.2004 02:15 SkeleToR
Rozbalit Rozbalit vše Re: Nejede SSH na ADSL
Tak za tendle odkaz strasne moc dekuji ani nevite jak mi to pomohlo konecne po pul roce muzu vyuzivat internet na 100 % diky moc :)
24.3.2004 15:28 Beda
Rozbalit Rozbalit vše Nejede SSH na ADSL
99% v modemu budes asi muset mit zaplou maskaradu a portforward 22 na tvuj stroj.
24.3.2004 16:13 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
NO, O TO SE PRAVE POKOUSIM :-). PS: Nahodou nejde na tom modemu povolit vzdalena sprava pres Internet,ze ? Teda jsem na to neprisel....
Taky si udělám nějakou studii.
24.3.2004 17:00 Petr Novák | skóre: 2
Rozbalit Rozbalit vše Nejede SSH na ADSL
Zdravim, pred casem jsem mel obdobny problem. Ja jsem na to sel stejne jako ve vyse zminovanem odkazu na iol.cz a funguje to (ja jsem, ale povoloval jine porty nez 22), ale v tom doufam snad neni rozdil, nebo ze by telekom povoloval jen nekter porty?. Je to taky popsano i v online helpu modemu. Pro odzkouseni jsem vypinal IP filter a nastavoval jsem jej az po zfunkcneni NAT. Jinak v nastaveni global address definuje IP adresy z vnejsi site (from a to urcuji rozsah adres). Dej vedet jak si dopadl...
25.3.2004 12:18 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Takze to jede. Ta global address v NAT modemu neni verejna IP ADSL modemu, ale IP ,venkovniho stroje kteremu chci povolit prostup. A taky: I kdyz povolim NAT portu 22 na local IP, musim stejne nastavit IPFILTER na propusteni packetu na portu 22. Jinak to nejede i kdyz IP filter vypnu. Takze dik vsem zucastnenym. Pro ty, kteri si neprecetli vyse uvedene clanky: Vsechna pravidla NAT a IPFILTER, o kterych jsem ted psal, se tykaji nastaveni v modemu. Ne v linuxserveru! Kama
Taky si udělám nějakou studii.
25.3.2004 12:55 Petr Novák | skóre: 2
Rozbalit Rozbalit vše Nejede SSH na ADSL
Tak to je fajn, jen na okraj, asi to vis, lze cele toto nastaveni IP filtru a NAT zalohovat do souboru, neni to spatna vec, protoze vytukavat pravidla do okynek neni zrovna nejpohodlnejsi a taky tak lze jednoduse prepinat pravidla. Petr
23.4.2006 11:36 reddick | skóre: 11 | Kolín
Rozbalit Rozbalit vše Re: Nejede SSH na ADSL
Omlouvam se jeslti uz je tahle diskuse vyresena, ale uprimne sem to necet. Nicmene mel sem stejny problem, reseni mi pomohlo toto .. http://www.magwag.plus.com/jim/tips-300t.html
" In a world without walls and fences, who needs Windows and Gates? "

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.